Déconnection intempestives ! hijacthis rajout - Page 2

Résolu
Précédent
  • 1
  • 2
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
ok
0 sur 40

Information additionnelle
File size: 26624 bytes
MD5...: 8f358a34993006535aee05b5ec3ea8ce
SHA1..: 1c068bc456ece4bbb40a51c38f2fbcd2440a663b
SHA256: d5c8f966351cf4ef2afd241e88e1d16841aee19f9987da7887b68710027ffca1
ssdeep: 384:yptbgeHmJn7e2MlTwxOgveMRi8nEdWE3003EOCQEDmOy9PfXID:ipgeGteNW
xOqeM08nRvDQEDmXwD

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4084
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x309c 0x3200 6.03 e11e615cc7160a20b84945bfb9d38d4e
DATA 0x5000 0x84 0x200 1.34 a8bcf8cd8db9ebc38aaf9e8ea29a8174
BSS 0x6000 0x69 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x7000 0x1d64 0x1e00 5.03 aa099fc982646faaba6134daa7f6c933
.edata 0x9000 0xa3 0x200 1.79 b4c7bc6dc2929ea03fe5cb6e6d1b44e8
.reloc 0xa000 0x4f4 0x600 5.86 5bab97d3b219db931ce15cf6c8786c91
.rsrc 0xb000 0xa00 0xa00 3.68 6f0b86a9fd3508b4761766ed17988812

( 18 imports )
> Vcl50.bpl: @System@initialization$qqrv, @System@Finalization$qqrv, @System@@IntfAddRef$qqrx35System@_DelphiInterface$t8IUnknown_, @System@@IntfCopy$qqrr35System@_DelphiInterface$t8IUnknown_x35System@_DelphiInterface$t8IUnknown_, @System@@IntfClear$qqrr35System@_DelphiInterface$t8IUnknown_, @System@LoadResString$qqrp20System@TResStringRec, @System@RegisterModule$qqrp17System@TLibModule, @System@LoadResourceModule$qqrpc, @System@@FinalizeArray$qqrv, @System@@WStrToPWChar$qqrx17System@WideString, @System@@WStrFromLStr$qqrr17System@WideStringx17System@AnsiString, @System@@WStrArrayClr$qqrpvi, @System@@WStrClr$qqrr17System@WideString, @System@@LStrPos$qqrv, @System@@LStrDelete$qqrv, @System@@LStrCopy$qqrv, @System@@LStrToPChar$qqrv, @System@@LStrAddRef$qqrv, @System@@LStrCmp$qqrv, @System@@LStrCatN$qqrv, @System@@LStrCat3$qqrv, @System@@LStrCat$qqrv, @System@@LStrLen$qqrv, @System@@LStrFromWStr$qqrr17System@AnsiStringx17System@WideString, @System@@LStrFromArray$qqrr17System@AnsiStringpci, @System@@LStrFromPCharLen$qqrr17System@AnsiStringpci, @System@@LStrLAsg$qqrv, @System@@LStrAsg$qqrv, @System@@LStrArrayClr$qqrv, @System@@LStrClr$qqrr17System@AnsiString, @System@@RunError$qqrv, @System@@Halt0$qqrv, @System@@StartLib$qqrv, @System@@TryFinallyExit$qqrv, @System@@DoneExcept$qqrv, @System@@RaiseAgain$qqrv, @System@@RaiseExcept$qqrv, @System@@HandleFinally$qqrv, @System@@HandleOnException$qqrv, @System@@HandleAnyException$qqrv, @System@@BeforeDestruction$qqrv, @System@@AfterConstruction$qqrv, @System@@ClassDestroy$qqrv, @System@@ClassCreate$qqrv, @System@TObject@Dispatch$qqrpv, @System@TObject@BeforeDestruction$qqrv, @System@TObject@AfterConstruction$qqrv, @System@TObject@DefaultHandler$qqrpv, @System@TObject@SafeCallException$qqrp14System@TObjectpv, @System@TObject@GetInterface$qqrrx5_GUIDpv, @System@TObject@Free$qqrv, @System@TObject@$bdtr$qqrv, @System@TObject@$bctr$qqrv, @System@TObject@FreeInstance$qqrv, @System@TObject@NewInstance$qqrp17System@TMetaClass, @System@ParamStr$qqri, @System@InitProc, @System@MainThreadID, @System@TObject@, @$xp$13System@String
> kernel32.dll: TlsSetValue, TlsGetValue, TlsFree, TlsAlloc, LocalFree, LocalAlloc, GetModuleFileNameA
> user32.dll: PostThreadMessageA, MessageBoxA, InsertMenuA
> kernel32.dll: GetWindowsDirectoryA, GetTempPathA, GetSystemDirectoryA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetFileAttributesA, InterlockedIncrement, InterlockedExchange, InterlockedDecrement, FreeLibrary
> advapi32.dll: RegOpenKeyExA
> oleaut32.dll: RegisterTypeLib, LoadTypeLib
> ole32.dll: ReleaseStgMedium
> Vcl50.bpl: @Activex@initialization$qqrv, @Activex@Finalization$qqrv, @Activex@Failed$qqrl, @$xp$8ITypeLib
> Vcl50.bpl: @Sysutils@initialization$qqrv, @Sysutils@Finalization$qqrv, @Sysutils@SafeLoadLibrary$qqrx17System@AnsiStringui, @Sysutils@AddTerminateProc$qqrpqqrv$o, @Sysutils@FindCmdLineSwitch$qqrx17System@AnsiStringrx29System@_Set$tc$iuc$0$iuc$255_o, @Sysutils@Exception@$bctr$qqrx17System@AnsiString, @Sysutils@Format$qqrx17System@AnsiStringpx14System@TVarRecxi, @Sysutils@StrPCopy$qqrpcx17System@AnsiString, @Sysutils@ExtractShortPathName$qqrx17System@AnsiString, @Sysutils@ExtractFileExt$qqrx17System@AnsiString, @Sysutils@ExtractFileName$qqrx17System@AnsiString, @Sysutils@ExtractFileDir$qqrx17System@AnsiString, @Sysutils@ExtractFilePath$qqrx17System@AnsiString, @Sysutils@ChangeFileExt$qqrx17System@AnsiStringt1, @Sysutils@FileExists$qqrx17System@AnsiString, @Sysutils@Exception@
> Vcl50.bpl: @Sysconst@initialization$qqrv, @Sysconst@Finalization$qqrv
> Vcl50.bpl: @Comobj@initialization$qqrv, @Comobj@Finalization$qqrv, @Comobj@ComClassManager$qqrv, @Comobj@OleCheck$qqrl, @Comobj@TComObjectFactory@RegisterClassObject$qqrv, @Comobj@TComObjectFactory@$bctr$qqrp23Comobj@TComServerObjectp17System@TMetaClassrx5_GUIDx17System@AnsiStringt423Comobj@TClassInstancing22Comobj@TThreadingModel, @Comobj@TComObject@_Release$qqsv, @Comobj@TComObject@_AddRef$qqsv, @Comobj@TComObject@QueryInterface$qqsrx5_GUIDpv, @Comobj@TComObject@ObjRelease$qqsv, @Comobj@TComObject@ObjAddRef$qqsv, @Comobj@TComObject@ObjQueryInterface$qqsrx5_GUIDpv, @Comobj@TComObject@SafeCallException$qqrp14System@TObjectpv, @Comobj@TComObject@Initialize$qqrv, @Comobj@TComObject@$bdtr$qqrv, @Comobj@TComClassManager@GetFactoryFromClassID$qqrrx5_GUID, @Comobj@TComClassManager@ForEachFactory$qqrp23Comobj@TComServerObjectynpqqrp17TComObjectFactory$v, @Comobj@CoInitFlags, @Comobj@CoResumeClassObjects, @Comobj@CoReleaseServerProcess, @Comobj@CoAddRefServerProcess, @Comobj@CoInitializeEx, @Comobj@EOleRegistrationError@, @Comobj@TComObjectFactory@, @Comobj@TComObject@, @Comobj@TComServerObject@
> Vcl50.bpl: @Comconst@initialization$qqrv, @Comconst@Finalization$qqrv, @Comconst@_SNoCloseActiveServer2, @Comconst@_SNoCloseActiveServer1, @Comconst@_SAutomationWarning
> shell32.dll: ShellExecuteA, DragQueryFileA
> Vcl50.bpl: @Classes@initialization$qqrv, @Classes@Finalization$qqrv, @Classes@TFileStream@$bctr$qqrx17System@AnsiStringus, @Classes@TList@Get$qqri, @Classes@TList@Add$qqrpv, @Classes@TFileStream@, @Classes@TStringList@, @Classes@TList@
> Vcl50.bpl: @Typinfo@initialization$qqrv, @Typinfo@Finalization$qqrv
> Vcl50.bpl: @Consts@initialization$qqrv, @Consts@Finalization$qqrv
> Vcl50.bpl: @Inifiles@initialization$qqrv, @Inifiles@Finalization$qqrv
> Vcl50.bpl: @Registry@initialization$qqrv, @Registry@Finalization$qqrv, @Registry@TRegistry@KeyExists$qqrx17System@AnsiString, @Registry@TRegistry@ValueExists$qqrx17System@AnsiString, @Registry@TRegistry@ReadInteger$qqrx17System@AnsiString, @Registry@TRegistry@WriteInteger$qqrx17System@AnsiStringi, @Registry@TRegistry@ReadString$qqrx17System@AnsiString, @Registry@TRegistry@WriteString$qqrx17System@AnsiStringt1, @Registry@TRegistry@GetKeyNames$qqrp16Classes@TStrings, @Registry@TRegistry@DeleteValue$qqrx17System@AnsiString, @Registry@TRegistry@OpenKey$qqrx17System@AnsiStringo, @Registry@TRegistry@GetBaseKey$qqro, @Registry@TRegistry@ChangeKey$qqruix17System@AnsiString, @Registry@TRegistry@SetRootKey$qqrui, @Registry@TRegistry@CloseKey$qqrv, @Registry@TRegistry@$bdtr$qqrv, @Registry@TRegistry@$bctr$qqrv, @Registry@TRegistry@

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer

RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Teknum Systems AS
copyright....: Copyright (c) 1994-2001, Teknum Systems AS
product......: Shared Shell Menu Handler
description..: Shared Shell Menu Handler
original name: ssmenu.dll
internal name:
file version.: 5.4.0.122
comments.....: Context menu handler for Windows Explorer that can be shared by multiply applications
signers......: -
signing date.: -
verified.....: Unsigned

trid..: Win32 Executable Generic (58.3%)
Win16/32 Executable Delphi generic (14.1%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.6%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)

0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
 
Et la liste des antivirus ?
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
dsl

a-squared 4.5.0.50 2010.02.03 -
AhnLab-V3 5.0.0.2 2010.02.03 -
AntiVir 7.9.1.158 2010.02.03 -
Antiy-AVL 2.0.3.7 2010.02.03 -
Authentium 5.2.0.5 2010.02.03 -
Avast 4.8.1351.0 2010.02.02 -
AVG 9.0.0.730 2010.02.03 -
BitDefender 7.2 2010.02.03 -
CAT-QuickHeal 10.00 2010.02.03 -
ClamAV 0.96.0.0-git 2010.02.03 -
Comodo 3808 2010.02.03 -
DrWeb 5.0.1.12222 2010.02.03 -
eSafe 7.0.17.0 2010.02.03 -
eTrust-Vet 35.2.7278 2010.02.03 -
F-Prot 4.5.1.85 2010.02.03 -
F-Secure 9.0.15370.0 2010.02.03 -
Fortinet 4.0.14.0 2010.02.03 -
GData 19 2010.02.03 -
Ikarus T3.1.1.80.0 2010.02.03 -
Jiangmin 13.0.900 2010.02.03 -
K7AntiVirus 7.10.966 2010.02.03 -
Kaspersky 7.0.0.125 2010.02.03 -
McAfee 5881 2010.02.03 -
McAfee+Artemis 5881 2010.02.03 -
McAfee-GW-Edition 6.8.5 2010.02.03 -
Microsoft 1.5406 2010.02.03 -
NOD32 4832 2010.02.03 -
Norman 6.04.03 2010.02.03 -
nProtect 2009.1.8.0 2010.02.03 -
Panda 10.0.2.2 2010.02.03 -
PCTools 7.0.3.5 2010.02.03 -
Prevx 3.0 2010.02.03 -
Rising 22.33.02.04 2010.02.03 -
Sophos 4.50.0 2010.02.03 -
Sunbelt 3.2.1858.2 2010.02.03 -
TheHacker 6.5.1.0.178 2010.02.03 -
TrendMicro 9.120.0.1004 2010.02.03 -
VBA32 3.12.12.1 2010.02.03 -
ViRobot 2010.2.3.2170 2010.02.03 -
VirusBuster 5.0.21.0 2010.02.03 -
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
 
Relance Hijackthis.
Clique sur "Do a system scan only".
Coche ces lignes :
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Clique ensuite sur fix checked.
Ferme Hijackthis.

********

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l’onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l’onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
voilà c'est fait mais Ccleaner slim , c'est le même que j'avais avec une mise à jour ?

mais par contre j'ai toujours les truc bleu !!

je vais essayer de retrouver ce que j'ai fait !!

merci bonne soirée

0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
 
Possible.
La version Slim ne contient pas la barre d'outils Yahoo.

Pas d'idée pour le truc bleu :S

*****

Il me faudrait le rapport Toolscleaner stp.
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
excuse , le voici :

pour le "bleu" je crois que j'ai trouvé , enfin la moitie j'avais coché compressé les fichiers pour avoir plus d'espace disque dans proprités du disque c , là je l'ai décoché et il y a la moitié du "bleu" qui est redevenu noir !
je décoche aussi sur le portable car j'ai des fichiers qui sont partager , l'imprimante !

a +

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HijackThis.exe: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Bienvenue sur XP\DoctorWeb\Quarantine\Ad-R.exe: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\Rsit.exe: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\divers logiciels\divers dossier\HJTInstall.exe: trouvé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\lspfix\LSPFix.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPFix: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\TrendMicro\HijackThis: trouvé !
C:\Program Files\TrendMicro\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files\TrendMicro\HiJackThis\hijackthis.log: trouvé !
C:\Program Files\ZebHelpProcess\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Application Data\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Bienvenue sur XP\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Bureau\Ad-R.exe: supprimé !
C:\Documents and Settings\Bienvenue sur XP\DoctorWeb\Quarantine\Ad-R.exe: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\divers logiciels\divers dossier\HJTInstall.exe: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\lspfix\LSPFix.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\TrendMicro\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files\ZebHelpProcess\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Mes documents\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\TrendMicro\HiJackThis\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Bienvenue sur XP\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\ZHPFix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\Program Files\TrendMicro\HijackThis: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
 
lol ok.
Bizarre !

*******

Supprime Toolscleaner et C:\TCleaner.txt.
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
ok !
a +
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
 
Bonne soirée, a+.
0
Précédent
  • 1
  • 2