Rapport Hijackthis
Fermé
mimi64
Messages postés
85
Date d'inscription
lundi 8 août 2005
Statut
Membre
Dernière intervention
16 janvier 2009
-
16 janv. 2009 à 14:36
yéman93 Messages postés 18 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 16 janvier 2009 - 16 janv. 2009 à 15:10
yéman93 Messages postés 18 Date d'inscription vendredi 16 janvier 2009 Statut Membre Dernière intervention 16 janvier 2009 - 16 janv. 2009 à 15:10
A voir également:
- Rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
5 réponses
Utilisateur anonyme
16 janv. 2009 à 14:41
16 janv. 2009 à 14:41
Bonjour,
* Telecharges SmitfraudFix sur ton bureau
http://siri.urz.free.fr/SmitfraudFix.exe
* Fermes tous les programmes en cours et desactives ton antivirus
* Double cliques sur Smitfraudfix pour le lancer
--> laisses toi guider
--> choisis l'option 1 arrivé au menu
* Laisses le fix travailler et postes le rapport généré
* Telecharges SmitfraudFix sur ton bureau
http://siri.urz.free.fr/SmitfraudFix.exe
* Fermes tous les programmes en cours et desactives ton antivirus
* Double cliques sur Smitfraudfix pour le lancer
--> laisses toi guider
--> choisis l'option 1 arrivé au menu
* Laisses le fix travailler et postes le rapport généré
mimi64
Messages postés
85
Date d'inscription
lundi 8 août 2005
Statut
Membre
Dernière intervention
16 janvier 2009
16 janv. 2009 à 14:50
16 janv. 2009 à 14:50
Voila !
SmitFraudFix v2.339
Rapport fait à 14:48:46,62, 16/01/2009
Executé à partir de C:\Documents and Settings\Myriam\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\elka\jre\bin\javaw.exe
C:\Program Files\Albatros\Reservation\Reservation.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MSWORKS\msworks.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
c:\Program Files\Microsoft Office\Office\EXCEL.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Myriam\Local Settings\Temp\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Myriam\Bureau\SmitfraudFix\Policies.exe
C:\Program Files\BitDefender\BitDefender 2008\seccenter.exe
C:\Documents and Settings\Myriam\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\migicons.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Myriam
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Myriam\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MYRIAM\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"
[HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
@="c:\windows\system32\popeyuwi.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
@="c:\windows\system32\popeyuwi.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\zikewapo.dll C:\\WINDOWS\\system32\\satukivu.dll C:\\WINDOWS\\system32\\wasubezu.dll C:\\WINDOWS\\system32\\pajuwojo.dll utzlww.dll C:\\WINDOWS\\system32\\logomafe.dll c:\\windows\\system32\\popeyuwi.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - BitDefender Firewall NDIS Filter Miniport
DNS Server Search Order: 192.168.64.2
DNS Server Search Order: 192.168.64.100
Description: NVIDIA nForce Networking Controller - BitDefender Firewall NDIS Filter Miniport
DNS Server Search Order: 192.168.64.2
DNS Server Search Order: 192.168.64.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.339
Rapport fait à 14:48:46,62, 16/01/2009
Executé à partir de C:\Documents and Settings\Myriam\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\elka\jre\bin\javaw.exe
C:\Program Files\Albatros\Reservation\Reservation.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MSWORKS\msworks.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
c:\Program Files\Microsoft Office\Office\EXCEL.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Myriam\Local Settings\Temp\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Myriam\Bureau\SmitfraudFix\Policies.exe
C:\Program Files\BitDefender\BitDefender 2008\seccenter.exe
C:\Documents and Settings\Myriam\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\migicons.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Myriam
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Myriam\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MYRIAM\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"
[HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
@="c:\windows\system32\popeyuwi.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
@="c:\windows\system32\popeyuwi.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\zikewapo.dll C:\\WINDOWS\\system32\\satukivu.dll C:\\WINDOWS\\system32\\wasubezu.dll C:\\WINDOWS\\system32\\pajuwojo.dll utzlww.dll C:\\WINDOWS\\system32\\logomafe.dll c:\\windows\\system32\\popeyuwi.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - BitDefender Firewall NDIS Filter Miniport
DNS Server Search Order: 192.168.64.2
DNS Server Search Order: 192.168.64.100
Description: NVIDIA nForce Networking Controller - BitDefender Firewall NDIS Filter Miniport
DNS Server Search Order: 192.168.64.2
DNS Server Search Order: 192.168.64.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{981C4C82-F73A-443B-A6FD-D1F0D37F57D0}: NameServer=192.168.64.2,192.168.64.100
HKLM\SYSTEM\CS2\Services\Tcpip\..\{FC782C23-0E69-4220-9B08-77C79C8033AA}: NameServer=192.168.64.2,192.168.64.100
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
16 janv. 2009 à 14:57
16 janv. 2009 à 14:57
Re,
* Redemarres ton PC en Mode sans echec :
---> Au demarrage du pc, tapotes sur la touche F8 ou F5 de ton clavier
---> un ecran noir avec plusieurs options apparait :
---> Choisis mode sans echec et valides par la touche Entrée.
* Une fois en MSE !
* Relances SmitfraudFix :
--> au menu tu choisis l'option 2
--> reponds oui aux questions
--> patientes jusqu'à la fin de la desinfection
* Un rapport sera généré, postes le accompagné d'un nouveau rapport hijackthis stp.
* Redemarres ton PC en Mode sans echec :
---> Au demarrage du pc, tapotes sur la touche F8 ou F5 de ton clavier
---> un ecran noir avec plusieurs options apparait :
---> Choisis mode sans echec et valides par la touche Entrée.
* Une fois en MSE !
* Relances SmitfraudFix :
--> au menu tu choisis l'option 2
--> reponds oui aux questions
--> patientes jusqu'à la fin de la desinfection
* Un rapport sera généré, postes le accompagné d'un nouveau rapport hijackthis stp.
yéman93
Messages postés
18
Date d'inscription
vendredi 16 janvier 2009
Statut
Membre
Dernière intervention
16 janvier 2009
16 janv. 2009 à 14:59
16 janv. 2009 à 14:59
tu pourrai lire aussi un rapport HJT de mon pc stp. sa serai trop cool...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yéman93
Messages postés
18
Date d'inscription
vendredi 16 janvier 2009
Statut
Membre
Dernière intervention
16 janvier 2009
16 janv. 2009 à 15:10
16 janv. 2009 à 15:10
je l'ai deja tu pourrai y jeter un coup d'oeil aprés, si tu a le temp biensur . c le sujet " svp de l'aide pour un virus impossible a enlever " sur le meme forum..
merci bcp
merci bcp
16 janv. 2009 à 14:45
je vous tiens au courant !