PC envahi, coup de main sur hijacklog

Fermé
OsCour Messages postés 15 Date d'inscription mardi 27 avril 2004 Statut Membre Dernière intervention 11 janvier 2005 - 21 nov. 2004 à 18:46
OsCour Messages postés 15 Date d'inscription mardi 27 avril 2004 Statut Membre Dernière intervention 11 janvier 2005 - 21 nov. 2004 à 20:12
Bonjour,

Suite à UC100% et à l'action intempestive de tool bar et sponsor (invirables), j'ai besoin de l'avis d'un expert qui puisse me dire quoi faire de mon hijackthis.log ...


OsCour
vous remercie de vos réponses à son appel !
A voir également:

3 réponses

Utilisateur anonyme
21 nov. 2004 à 19:06
salut.... loll

il est où ton log??

- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc- notes.
- Le copier/coller ici

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Bonjour dolly.dagger !

Effectivement, j'ai oublié le principal. voici donc la liste :
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
D:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\domi\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.afnmlunlftexfpedmcbbzp.net/tPRT_j_qoopYIm1yJmwL8S7LaZ_eQDHHKgrJ4NXPVaGuRd7R88ek5czu2fbft8i2.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\program files\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {B70D0CC3-8607-29AE-DFBB-7155379016BE} - C:\DOCUME~1\Marquise\APPLIC~1\BLEHWI~1\default byte.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {ECCEF965-1BD9-2DF6-8982-6AB3F3458E72} - C:\DOCUME~1\Marquise\APPLIC~1\BLEHWI~1\default byte.exe
O2 - BHO: (no name) - {F7DD4DB9-E73B-91E7-88F2-38881EFAF9F7} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVG_CC] D:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [City Mfcd Ping Rect] C:\Documents and Settings\All Users\Application Data\griddebugcitymfcd\third 64.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Chic defy lies grim] C:\Documents and Settings\All Users\Application Data\Owns else chic defy\Mix Idol.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [option ante] C:\DOCUME~1\Marquise\APPLIC~1\LITEEX~1\Junk Mp3 Blue.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0123B40-534D-474B-8FAA-09949D992931}: NameServer = 80.10.246.130 80.10.246.3

Merci de ton aide !
LOL
0
Utilisateur anonyme
21 nov. 2004 à 19:49
re :-)

fixe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.afnmlunlftexfpedmcbbzp.net/tPRT_j_qoopYIm1yJmwL8S7LaZ_eQDHHKgrJ4NXPVaGuRd.....

O2 - BHO: (no name) - {B70D0CC3-8607-29AE-DFBB-7155379016BE} - C:\DOCUME~1\Marquise\APPLIC~1\BLEHWI~1\default byte.exe<-inutile
O2 - BHO: (no name) - {ECCEF965-1BD9-2DF6-8982-6AB3F3458E72} - C:\DOCUME~1\Marquise\APPLIC~1\BLEHWI~1\default byte.exe
O2 - BHO: (no name) - {F7DD4DB9-E73B-91E7-88F2-38881EFAF9F7} - (no file)

les lignes 04
1) ctrl+alt+supp (arrêt processus dans le gestionnaire des tâches)
2) tu repasses sur l'hijack et tu fixes

O4 - HKLM\..\Run: [City Mfcd Ping Rect] C:\Documents and Settings\All Users\Application Data\griddebugcitymfcd\third 64.exe
O4 - HKLM\..\Run: [Chic defy lies grim] C:\Documents and Settings\All Users\Application Data\Owns else chic defy\Mix Idol.exe
O4 - HKCU\..\Run: [option ante] C:\DOCUME~1\Marquise\APPLIC~1\LITEEX~1\Junk Mp3 Blue.exe

*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

-------------------------------------------------------------------------------
O4 - HKCU\..\Run: [MessengerPlus3]<--tu as fais pas gaffe de ne pas installer le sponsor? (le spyware : lop.com)
-------------------------------------------------------------------------------

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
OsCour Messages postés 15 Date d'inscription mardi 27 avril 2004 Statut Membre Dernière intervention 11 janvier 2005
21 nov. 2004 à 20:12
Merci Dolly.dagger,

Je suis tes instructions et, si tu le permets, je reviens vers toi pour info ... et aide si pas fini !
A plus tard donc

OsCour
vous remercie de vos réponses à son appel !
0