Problème avec HijackThis

yah -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
salut,

quand je fais hijackthis je trouve deux choses inconnus:

Trusted Zone:*.frame.crazywinnings.com et
Trusted Zone:*.static.topconverting.com

je n'arrive pas a les effacer, en fait ils réaparraissent toujours malgrès que je les ai mis à la corbeille.
je ne sais pas ce que c'est ni comment ils sont arrivés là, ni si c'est dangereux pour mon ordi.
A voir également:

17 réponses

pierrotlefou
 
Salut yah,

Il s'agit de domaines figurant dans la liste "Sites de confiance" d'Internet Explorer... En d'autres termes les paramètres de sécurité sont au minimum pour ces sites web : pas top ! As-tu essayé de les supprimer à partir d'Internet Explorer ?

Outils -> Options Internet... -> Sécurité -> Sites de confiance -> Sites... -> Sites Web : -> Supprimer

Cordialement,
pierrotlefou
0
yah
 
je viens d'essayer mais ça ne marche pas, ils réapparaissent toujours.:-(
0
yah
 
up!

personne n'a de solution? :0
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
telecharge spybot et met le a jour
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm
ensuite lance hj
fix les avec hijacthis
la sans redemarrer passe spybot suppr tous se qu il trouvent
et click sur vacinner
la tu redemarre et refait un hj pour voir si il ni sont plus

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
non ça ne marche pas chui dégouté :-(
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
met le rapport hj stp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
comment je dois faire?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
telecharge hj
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm
telecharge le et met le dans son propre dossier ex/c :hj

Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
-----------------

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
comme ça?


Logfile of HijackThis v1.98.2
Scan saved at 21:03:37, on 26/11/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu nas pas mis la totaliter du rapport

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
je trouve pas autre chose


Logfile of HijackThis v1.98.2
Scan saved at 21:08:18, on 26/11/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
relance hj en mode sans echec coche et fix
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
désolé je sais pas comment me mettre en mode sans échec, c'est quand l'écran est tout brouillé façon amstrad cpc?:p
0
christophe
 
Salut,

quand tu relances ton pc tu F8

Bon courage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
il n'y a que le 04 qui est partie et comme je m'en doutais les deux 015 réapparaissent toujours.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu la fait en mode sans echec
recommence coche les et vas dans option internet et suppr les comme ta dit pierrolefou
Outils -> Options Internet... -> Sécurité -> Sites de confiance -> Sites... -> Sites Web : -> Supprimer

et seulement la tu redemarre

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
ben le problème c'est qu'en mode sans échec je n'arrive pas à me connecter à internet, c'est bizarre.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non c est normal en mode sans echec tu ne peut pas

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
j'ai essayé mais ça marche pas, j'ai essayé d'écrire l'adresse des sites dans la section site sensible mais rien de se passe.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
recherche le fichier (host) sur ton systeme
c'est C:\WINDOWS\hosts
une fois trouver
ouvre le avec le bloc note selectionne tous et suppr

Ensuite tapes ceci sur la première ligne : "127.0.0.1 localhost" (sans les guillemets)
Puis fais "Fichier" > "Enregistrer" et enfin redémarre.

Le fichier hosts ne doit plus contenir que :
127.0.0.1 localhost
la redemarre
et refait hj pour voir si il y sont encore si oui coche les et fix et redemarre

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
j'en ai trouvé 2 du même nom dont un comportait déjà ce que t'as écrit tandis que l'autre est vide.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est exactement les deux meme
meme l extention c est a dire ce qui il y a ecrit apres le .

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
oui c'est exactement le même truc que t'as écris.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bizzard que tu est les deux meme
je te dirais bien d en suppr celui qui est vide mais je voudrais etre sur que c est le meme
meme non meme extention et emplacement

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
j'ai trouvé aussi LMHOSTS, DLLHOST, Hosts.sbs


dis moi c'est des trojans que j'ai choppé? c'est grave pour mon ordi?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
les dernier que tu ma citer ne les touches pas
grave non mais tu nas pas des probleme de redirection sur certaine pages quand tu est sur internet

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
non pas de redirection, d'ailleurs j'ai tapé crazywinnings.com pour voir et c'est un site pour télécharger des jeux, et topconverting.com c'est un truc de casino je crois...

sinon dans option internet--->sites sensible, je trouve plein d'adresses de sites inconnus , est ce que je peux les supprimer?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non ne les supprimme pas si il sont la c est des site qui craignent a eviter
bizzard que ces 2 site soient non supprimables
il faudrait pouvoir les mettre en site sensible et les suppr de la zones de confiance

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
j'ai cherché leur nom dans "regedit" car j'avais fait comme ça pour un autre problème et ça avait marché mais je trouve rien, ou peut-être qu'ils sous la forme d'un autre nom?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui bon si il ne te pose pas de probleme pour l instant
mais a suivre

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
yah
 
ok ben je prie pour qu'il n 'arrive rien à mon ordi lol.

merçi de ton aide.@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ne t inquiete pas on arrive en principe a regler les problemes
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0