moins de capital

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware et sécurité

Register


 Default 

PavBckPT.exe - ai-je été piraté?




Reply
 
Thread Tools
  #1  
Old 1er octobre 2007, 20:08
Membre Groupe
 
Salut tout le monde, Il a été un moment, était à l'hôpital 2 semaines.
Ma famille a décidé de me surprendre et qu'il a fait!
ils ont ajouté de nouveaux programmes!
OK voici mon problème.
J'ai panda security.which platine dispose de son propre programme antispyware.
La famille a décidé d'ajouter bo propre, spyware blaster, spyware terminater protection en temps réel avg antispyware 7.5 avec protection en temps réel.
J'ai aussi sur la demande scanners ad conscient spybot (tea timer off) et un carré.
Quand je suis rentré a trouvé 17 scanners et les chevaux de Troie et des logiciels publicitaires indésirables.
J'ai maintenant une wooried i pourrait être détourné.
quelqu'un peut jeter un coup d'oeil s'il vous plaît.


Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 3:38:57, le 02.10.2007
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ AVENGINE.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ tpsrv.exe
C: \ Programmes \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Programmes \ a-squared Free \ a2service.exe
C: \ Programmes \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ Programmes \ Ficheiros comuns \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe
C: \ Programmes \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ AntiSpam \ pskmssvc.exe
c: \ programas \ panda software \ panda internet security 2007 \ firewall \ PSHOST.EXE
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe
C: \ Programmes \ SiteAdvisor \ 6172 \ SAService.exe
C: \ Programmes \ Spyware Terminator \ sp_rsser.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ Rundll32.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE
C: \ Programmes \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe
C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe
C: \ Programmes \ BillP Studios \ WinPatrol \ WinPatrol.exe
C: \ Programmes \ Spyware Terminator \ SpywareTerminatorShield.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Programmes \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ SRVLOAD.EXE
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ WebProxy.exe
C: \ PROGRAMAS \ SiteAdvisor \ 6172 \ siteadv.exe
C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ PavBckPT.exe
C: \ Programmes \ uTorrent \ uTorrent.exe
C: \ Programmes \ Bowlfish \ eMule.exe
C: \ Programmes \ Internet Explorer \ iexplore.exe
C: \ Programmes \ Internet Explorer \ iexplore.exe
C: \ Documents and Settings \ Fabio \ Definições Locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe
C: \ Programmes \ Trend Micro \ HijackThis \ HijackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Hiperligações
R3 - URLSearchHook: WorldTV Bar Toolbar - (44c0b463-5a8a-452c-8e72-dc751dac6ec1) - C: \ Programmes \ WorldTV_Bar \ tbWorl.dll
R3 - URLSearchHook: World Tv Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Programmes \ World_Tv_Center \ tbWor1.dll
O2 - BHO: IE7Pro - (00011268-E188-40DF-A514-835FCD78B1BF) - C: \ Programmes \ IE7Pro \ IE7Pro.dll
O2 - BHO: facilitador de Leitor de Link Adobe PDF - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programmes \ Ficheiros comuns \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (089FD14D-132B-48FC-8861-0048AE113215) - C: \ Programmes \ SiteAdvisor \ 6172 \ SiteAdv.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Programmes \ Windows Live Toolbar \ msntb.dll
O2 - BHO: World Tv Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Programmes \ World_Tv_Center \ tbWor1.dll
O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Programmes \ Windows Live Toolbar \ msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - C: \ Programmes \ SiteAdvisor \ 6172 \ SiteAdv.dll
O3 - Toolbar: World Tv Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Programmes \ World_Tv_Center \ tbWor1.dll
O4 - HKLM \ .. \ Run: [Cmaudio] RunDll32 cmicnfg.cpl, CMICtrlWnd
O4 - HKLM \ .. \ Run: [APVXDWIN] "C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE" / s
O4 - HKLM \ .. \ Run: [SCANINICIO] "C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ Inicio.exe"
O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Programmes \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / minimiser
O4 - HKLM \ .. \ Run: [BOC-425] C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe
O4 - HKLM \ .. \ Run: [WinPatrol] "C: \ Programmes \ BillP Studios \ WinPatrol \ WinPatrol.exe"
O4 - HKLM \ .. \ Run: [SpywareTerminator] "C: \ Programmes \ Spyware Terminator \ SpywareTerminatorShield.exe"
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Serviço LOCAL')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Serviço de rede')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C: \ Programmes \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
O8 - Extra du menu contextuel: & Windows Live Search - res: / / C: \ Programmes \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra du menu contextuel: Add to Windows & Live Favorites -- http://favorites.live.com/quickadd.aspx
O8 - Extra du menu contextuel: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra du menu contextuel: Ouvrir dans un nouvel onglet - res: / / C: \ Programmes \ Windows Live Toolbar \ Components \ fr-fr \ msntabres.dll.mui/229? 23e13882b2f34d2fb527e50edfede195
O8 - Extra du menu contextuel: Ouvrir dans un nouvel onglet premier plan - res: / / C: \ Programmes \ Windows Live Toolbar \ Components \ fr-fr \ msntabres.dll.mui/230? 23e13882b2f34d2fb527e50edfede195
O9 - Extra button: IE7Pro Preferences - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ Programmes \ IE7Pro \ IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ Programmes \ IE7Pro \ IE7Pro.dll
O9 - Extra button: Pesquisar - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programmes \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programmes \ Messenger \ msmsgs.exe
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) -- http://cdn.scan.onecare.live.com/res...scbase8300.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/micr...?1189781903812
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (EBEDA096-3520-470A-9F4F-E70844D02643): NameServer = 212.55.154.174
O20 - Winlogon Notify:! SASWinLogon - C: \ Programmes \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C: \ Programmes \ a-squared Free \ a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Programmes \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Programmes \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: BOCore - Unknown owner - (no file)
O23 - Service: NBService - Nero AG - C: \ Programmes \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe
O23 - Service: NMIndexingService - Nero AG - C: \ Programmes \ Ficheiros comuns \ Ahead \ Lib \ NMIndexingService.exe
O23 - Service: AOpen Driver Helper Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C: \ Programmes \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ AntiSpam \ pskmssvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c: \ programas \ panda software \ panda internet security 2007 \ firewall \ PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C: \ Programmes \ SiteAdvisor \ 6172 \ SAService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C: \ Programmes \ Spyware Terminator \ sp_rsser.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C: \ Programmes \ Panda Software \ Panda Internet Security 2007 \ tpsrv.exe
--
Fin de fichier - 10407 octets

PS soory de fautes d'orthographe sur le médicament doit être LOL
  #2  
Old 1er octobre 2007, 20:15
Modérateur Groupe
 
Bonjour Vic. Hope tout va bien.

Je vais jeter un oeil sur le journal et de revenir vers vous dans quelques-uns.
__________________

  #3  
Old 1er octobre 2007, 20:18
Membre Groupe
 
Merci beaucoup evilfantasy.
Et oui commence à me sentir mieux.
  #4  
Old 1er octobre 2007, 20:26
Membre Groupe
 
Il est 4 heures du matin ici, j'ai besoin de sommeil sera de retour à 8 heures du matin.
Promesse de ne rien faire jusqu'à ce que je vous ici.
Merci beaucoup pour votre temps et votre aide.
  #5  
Old 1er octobre 2007, 20:36
Modérateur Groupe
 
Aller à
C: \ Documents and Settings \ Fabio \ Definições Locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe
Supprimer ce dossier.

============

Maintenant, allez dans
C: \ Programmes \ Trend Micro \ HijackThis \ HijackThis.exe
Cliquez avec le bouton droit HijackThis.exe et sélectionnez Renommer. Nom il Analyze.exe et appuyez entrer.

============

S'agit-il de votre fournisseur d'accès à Internet?
PT.COM - Comunicações interactivas SA

============

Vous avez l'air d'être propre.

En fait, comme vous l'avez déjà dit que vous avez un peu trop de protection. Mais tant qu'il est juste un antivirus et un pare-feu ne devrait pas y avoir de conflits. Vous mai être ralenti par tant de marche.

Il semble que votre sécurité scans enlevé tout ce qu'ils ont trouvé.
__________________

  #6  
Old 1er octobre 2007, 22:47
Membre Groupe
 
Evilfantasy Merci pour votre réponse, mais une rememeber i pour les novices!
Comment puis-je faire de ces exigences















'
  #7  
Old 1er octobre 2007, 22:50
Membre Groupe
 
oops
pt. com est le fournisseur
  #8  
Old 2ème octobre 2007, 01:37
Membre Groupe
 
a pris soin de s'emparer de vous connecter et il est maintenant Analise .. exe
mais cant trouver C documents and settings n'importe où
S'il vous plaît, aidez
MERCI
  #9  
Old 2ème octobre 2007, 07:14
Modérateur Groupe
 
Ouvert HijackThis et sélectionnez "Faire un système de balayage seulement.
Placez une coche à côté de
C: \ Documents and Settings \ Fabio \ Definições Locais \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe
Ensuite, cliquez sur Réparer vérifiée.
__________________

  #10  
Old 2ème octobre 2007, 07:46
Membre Groupe
 
Evilfantasy Désolé mais je ne le trouve pas. Est-ce qu'il ya un certain nombre
or23 comme 04 ou 06 quelque chose que je peux moi-même avec guide
Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc