Pc infecte log hijackthis - Page 2

Précédent
  • 1
  • 2
  1. fabien61000
     
    voici le rapport

    SUPERAntiSpyware Scan Log
    https://www.superantispyware.com/

    Generated 07/16/2009 at 09:08 PM

    Application Version : 4.26.1006

    Core Rules Database Version : 3999
    Trace Rules Database Version: 1939

    Scan type : Complete Scan
    Total Scan Time : 00:23:57

    Memory items scanned : 392
    Memory threats detected : 0
    Registry items scanned : 4814
    Registry threats detected : 0
    File items scanned : 17003
    File threats detected : 6

    Adware.Tracking Cookie
    C:\Documents and Settings\Admin\Cookies\admin@aimfar.solution.weborama[1].txt
    C:\Documents and Settings\Admin\Cookies\admin@xiti[1].txt
    C:\Documents and Settings\Admin\Cookies\admin@doubleclick[2].txt
    C:\Documents and Settings\Admin\Cookies\admin@smartadserver[2].txt
    C:\Documents and Settings\Admin\Cookies\admin@weborama[1].txt
    C:\Documents and Settings\Admin\Cookies\admin@tradedoubler[1].txt

    j'attends la suite des instruction.lol.
    merci
    0
  2. sherred Messages postés 8605 Statut Membre 351
     
    Télécharge HostsXpert sur ton Bureau :
    http://www.funkytoad.com/download/HostsXpert.zip

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer

    ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

    PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
    0
  3. fabien61000
     
    bonjour sharred.
    j'ai fait la manip.
    manifestement ce n'est pas le genre de manip que vous m'avez déjà suggéré de faire.

    j'aimerai savoir en quoi elle consiste?
    et es ce que je peu vous faire un retour de quoi que ce soit?(rapport,...)
    mise a par si mon problème persiste toujours.
    par avance merci.
    0
  4. sherred Messages postés 8605 Statut Membre 351
     
    refait un hijackthis que je vois si HostsXpert a servis
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabien61000
     
    le nouveau rapport hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:37:26, on 17/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\PeerGuardian2\pg2.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Documents and Settings\Admin\Mes documents\Downloads\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  7. fabien61000
     
    bonjour, j'ai toujours le même problème, ma page web me fait des retour a la page précédente sans que je ne lui demande rien et ma souris blocs toujours par moment.

    si je peu essayé d'autre solution je suis preneur.
    merci a tous
    0
  8. sherred Messages postés 8605 Statut Membre 351
     
    Télécharge Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
    Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là
    c'est un faux positif, une fausse alerte..
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau
    Au menu principal, choisis 1 et valide.

    Analyse Terminée
    Appuie sur une touche , le bloc-note va s'ouvrir.
    Copie/colle l'intégralité du rapport
    0
  9. fabien61000
     
    bonjour, j'ai
    effectué le scan demander...
    voici le rapport:

    Fix Navipromo version 4.0.1 commencé le 19/07/2009 11:01:37,45

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
    BIOS : BIOS Date: 12/06/04 22:09:04 Ver: 08.00.09
    USER : Admin ( Administrator )
    BOOT : Normal boot

    Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
    Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:298 Go (Free:163 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    G:\ (CD or DVD)

    Recherche executée en mode normal

    [b]Aucune Infection Navipromo/Egdaccess trouvé/b

    *** Scan terminé 19/07/2009 11:06:35,17 ***
    0
  10. sherred Messages postés 8605 Statut Membre 351
     
    je ne vois rien d'autre q'un probleme windows , peu tu tenté une reparation ?
    a tu le cd ?
    0
  11. fabien61000
     
    bonjour,
    merci pour l'aide que vous m'avez apporté, malheureusement le problème n'est toujours pas solutionné et je n'ai pas le cd de windows en ma possession.
    de plus apparemment c'est une version "modifier"(allégé) de xp pro (j'ai pourtant mis le service pack 3 sans souci), normal??

    le truc qui m'échappe dans tous ça c'est que sa ne fait pas très longtemps qu'il merdouille alors que sa fait un moment que je surf sur le web avec.
    je me demande aussi si sa ne viendrai pas d'un autre problème, une fois il m'a mis un icône en bas a droite comme quoi la mémoire vive été insuffisante, j'ai pourtant 1024Mo de ram.
    le problème pourrai venir de là?

    si je tente une réparation windows es ce que je risque de perdre toutes mes photos, musiques et vidéo, film, programe....????

    merci.
    0
  12. sherred Messages postés 8605 Statut Membre 351
     
    en theorie , non , tu ne devrai pas perdre de données,
    mais la pratique prouve , qu'il faut TOUJOURS faire une sauvegarde des données personnelles

    tu peu essayer aussi des prg de reparation , mais leur efficacité sont limité
    tel que http://www.reparation-windows-xp.com/
    0
  13. fabien61000
     
    bonjour, j'ai tenté de posté un message mais sa ne fonction pas, c'est normal?
    rien ne s'affiche sur le topic, et le nombre de réponse ne change pas
    cependant quand je rééssaye de posté le même message il me dit désolé le message a déjà été posté.
    normal?
    0
  14. sherred Messages postés 8605 Statut Membre 351
     
    bon on va remetre un peu d'ordre

    dans CET ordre
    tu a explorer 6 telecharge explorer 7 et installe le
    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
    ou http://www.clubic.com/telecharger-fiche18706-internet-explorer-7.html

    puis
    télécharge SpywareBlaster qui va t'aider à completer la protection de ton navigateur
    https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele28872.html
    Lancer SpywareBlaster, sélection de l'onglet Updates

    "puis cliquer sur Check for Updates
    pour la mise à jour des définitions comportant une base de données
    de signatures des contrôles AvtiveX hostiles connus"

    Après le téléchargement, cliquer sur Enable Protection for All Unprotected Items
    Ou lors d'une premier installation sans mise à jour de la base des définitions,
    cliquer sur Protection Status puis sur Enable All Protection ,
    Un fois que cela est fini vous allez voir 0 items have protections disabled
    -----------------------------

    Ccleaner http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner
    tu fait le nettoyage
    Fichiers temporaires de Windows
    Cookies, cache, historique d'Internet Explorer, Opera et Firefox
    Documents récents de Windows
    et ensuite réparation de la base de registre.

    ------------------------------

    ToolsCleaner, merci A.Rothstein & Dj Quiou,
    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
    qui va désinstaller les outils que l'on a utilisés
    qui peuvent être dangereux pour ton PC
    quand tu a fini ,tu peu ensuite le virer a la corbeille simplement

    --------------------------------
    puis tu télécharge http://sd-1.archive-host.com/membres/up/13923697555885739/sherred/RACCOURCIcDOS.rar
    exécuter "ce sont mes raccourcis rien que pour toi"
    tu ouvre le dossier et tu double clic sur "nettoyage prefetch" tape O

    toujours dans raccourcicdos tu double clic sur "utilitaire de configuration"
    dans l'onglé démarrage tu décoche tout sauf ton antivirus et pare feu " si tu les vois dedans"

    -----------------------------
    ensuite https://www.clubic.com/telecharger-fiche44314-defraggler.html
    utilise cet utilitaire plus rapide et meilleur que celui de xp
    pour defragmenter ton disque dur
    0
Précédent
  • 1
  • 2