Log hijackthis...

gnouch Messages postés 3 Statut Membre -  
 Bruno -
Bonjour !

J'ai pleins de virus ou spywares ou tout ce que vous voulez qui sont arrivés sur mon ordinateur... genre powerscan, istabar, internet optimizer et compagnie... j'ai donc regardé un peu sur ces forums, et j'ai commencé par virer mes cookies et internet temporary files, faire un scan adaware qui m'a viré pas mal de trucs et un scan spybot qui ne m'a plus rien trouvé.
mais il y a forcément encore des problèmes, puisqu'il y a au moins un document nommé "msdirectx.sys" dans le dossier local settings qui revient tout le temps, mon javascript a disparu et je n'arrive pas à le réinstaller, etc.
donc j'ai également fait un scan avec highjackthis puisque ca a l'air d'être le premier ingrédient de la recette miracle pour résoudre les problèmes informatique. et voici le log, que j'espère que des informaticophiles pourront analyser mieux que moi pour m'aider :

Logfile of HijackThis v1.99.1
Scan saved at 01:09:14, on 24.06.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wuauclt.exe
C:\Documents and Settings\jeanne\Bureau\logiciels antivirus et cie\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe msreged32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [System Initialization] C:\WINNT\system32\msmsgri32.exe
O4 - HKLM\..\Run: [Windows WKS] wsass.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\RunServices: [Windows WKS] wsass.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [uuqi] C:\PROGRA~1\COMMON~1\uuqi\uuqim.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c10.cab
O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt01.com/dialer/internazionale_ver11.CAB
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

donc voilà ! j'attends avec impatience vos conseils précieux. merci d'avance. agnès
A voir également:

1 réponse

bernie61
 
salut
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ensuite
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers

1. Tu connais ça vérifie (cliq droit souris/propriété) sinon ZIP (compresse) et efface le .EXE
Un coup d’antivirus nécessaire car SdBot et Rbot + Randex

C:\PROGRA~1\COMMON~1\uuqi\uuqim.exe > fichier suspect à tester là
http://virusscan.jotti.org/
2. Relances Hijackthis et coche (puis FIX)
F2 - REG:system.ini: Shell=Explorer.exe msreged32.exe
O4 - HKLM\..\Run: [System Initialization] C:\WINNT\system32\msmsgri32.exe
O4 - HKLM\..\Run: [Windows WKS] wsass.exe
O4 - HKLM\..\Run: [Microsoft Update] wuamkop32.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\RunServices: [Windows WKS] wsass.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop32.exe
O4 - HKCU\..\Run: [uuqi] C:\PROGRA~1\COMMON~1\uuqi\uuqim.exe >> si inconnu
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C :… msreged32.exe
C:\WINNT\system32\msmsgri32.exe
C :… wsass.exe
C :… wuamkop32.exe
C:\Program Files\Media Access\MediaAccK.exe > tout le répertoire MédiaAccess
C:\PROGRA~1\COMMON~1\uuqi\uuqim.exe > si inconnu
4. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
a+
0
gnouch Messages postés 3 Statut Membre
 
merci ! je vais essayé de faire tout ca !
0
Bruno > gnouch Messages postés 3 Statut Membre
 
salut Agnès , qu'est ce que tu fais sur ce site??? Trop rigolo de tomber sur toi ici.... j avais des doutes mais la signature, Agnès,y a pas , c'est bien toi. Alors comme ca t'as des problèmes de virus? ben moi aussi. Alors je risque d'etre obligé de passer dans le plan final ... le formatage!!!!

Comme toi j'ai tout essayé, les anti virus, les anti trojan, les anti ver, les anti adware, les anti .....

brefs j ai toujours plein de truc desagréable aussi. C pas toi qui me l'aurait refilé??? ou l inverse.... :-(

bon a plus

bisous

STARTIB Bruno
0