Analyse hiacktis après formatage
Fermé
kuch
Messages postés
128
Date d'inscription
dimanche 16 mai 2004
Statut
Membre
Dernière intervention
20 août 2005
-
28 nov. 2004 à 13:18
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 28 nov. 2004 à 16:49
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 28 nov. 2004 à 16:49
A voir également:
- Analyse hiacktis après formatage
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Formatage pc - Guide
- Formatage - Guide
- Analyse composant pc - Guide
2 réponses
Utilisateur anonyme
28 nov. 2004 à 16:04
28 nov. 2004 à 16:04
bon! après un gros bug CCM j'envoie.... urf!!
salut ^_^ (disais-je donc...)
ton ordi est extrêmement chargé en m*rdes diverses et avariées...
C:\Program Files\Internet Optimizer\actalert.exe <--trojan Dyfuca
C:\Program Files\ISTsvc\istsvc.exe <--spyware/toolbar : Istbar
C:\program files\180solutions\sais.exe<--trojan instant access : à traiter avec ad-aware SE + spybot 1.3
C:\Program Files\Web_Rebates\WebRebates0.exe<--idem
C:\Program Files\Web_Rebates\WebRebates1.exe <--idem/même punition! lol
C:\WINDOWS\system32\svchostings.exe <--aie aie!! variante WORM_RBOT. xxx cette exe est à supprimer en mode sans échec impérativement (dans system32)
C:\PROGRA~1\COMMON~1\tsa\ts2.exe <--? (1 fois)
C:\PROGRA~1\COMMON~1\tsa\ts2.exe <-? (2 fois)
C:\PROGRA~1\COMMON~1\tsa\tsl2.exe <-? (3 fois)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=155478
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=155478
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=155478
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem302.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1\ISTbar\istbar.dll
les lignes 04 :
1) ctrl+alt+supp (arrêt dans le gestionnaire des tâches)
2) tu repasses sur l'hijack et tu fixes
O4 - HKLM\..\Run: [Start Upping] svchostings.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winpbd32.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"<-- Optimize Adult Content Dialler (ton choix?)
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [efixytgp] C:\WINDOWS\efixytgp.exe
O4 - HKLM\..\RunServices: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe <--le retour ??
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
rahhh! mais as-tu encore un programme normal dans ton ordi? ^_^
de toute urgence!!
Ad-aware.SE/ Spybot.s&d 1.3 (les 2 et tu fais les scans avec les 2 svp!)
http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html
* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php
le log :
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
salut ^_^ (disais-je donc...)
ton ordi est extrêmement chargé en m*rdes diverses et avariées...
C:\Program Files\Internet Optimizer\actalert.exe <--trojan Dyfuca
C:\Program Files\ISTsvc\istsvc.exe <--spyware/toolbar : Istbar
C:\program files\180solutions\sais.exe<--trojan instant access : à traiter avec ad-aware SE + spybot 1.3
C:\Program Files\Web_Rebates\WebRebates0.exe<--idem
C:\Program Files\Web_Rebates\WebRebates1.exe <--idem/même punition! lol
C:\WINDOWS\system32\svchostings.exe <--aie aie!! variante WORM_RBOT. xxx cette exe est à supprimer en mode sans échec impérativement (dans system32)
C:\PROGRA~1\COMMON~1\tsa\ts2.exe <--? (1 fois)
C:\PROGRA~1\COMMON~1\tsa\ts2.exe <-? (2 fois)
C:\PROGRA~1\COMMON~1\tsa\tsl2.exe <-? (3 fois)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=155478
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=155478
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=155478
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem302.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1\ISTbar\istbar.dll
les lignes 04 :
1) ctrl+alt+supp (arrêt dans le gestionnaire des tâches)
2) tu repasses sur l'hijack et tu fixes
O4 - HKLM\..\Run: [Start Upping] svchostings.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winpbd32.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"<-- Optimize Adult Content Dialler (ton choix?)
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [efixytgp] C:\WINDOWS\efixytgp.exe
O4 - HKLM\..\RunServices: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe <--le retour ??
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
rahhh! mais as-tu encore un programme normal dans ton ordi? ^_^
de toute urgence!!
Ad-aware.SE/ Spybot.s&d 1.3 (les 2 et tu fais les scans avec les 2 svp!)
http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html
* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php
le log :
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
28 nov. 2004 à 16:49
28 nov. 2004 à 16:49
mdr ca fait peur coucou la miss
avant hj besoin de grand nettoyage
la chasse et le balltrap ma vrai passion
voir site perso dans profil
avant hj besoin de grand nettoyage
la chasse et le balltrap ma vrai passion
voir site perso dans profil