Réparer les dégats de trojan.win32.vb.gq
Fermé
Guille
-
6 juil. 2005 à 20:13
Small Guille Messages postés 1 Date d'inscription jeudi 7 juillet 2005 Statut Membre Dernière intervention 8 juillet 2005 - 8 juil. 2005 à 09:31
Small Guille Messages postés 1 Date d'inscription jeudi 7 juillet 2005 Statut Membre Dernière intervention 8 juillet 2005 - 8 juil. 2005 à 09:31
A voir également:
- Réparer les dégats de trojan.win32.vb.gq
- Réparer fichier word - Guide
- Reparer fichier rar corrompu gratuit - Télécharger - Compression & Décompression
- Reparer flash disk - Télécharger - Récupération de données
- Réparer menu démarrer windows 10 - Guide
- Reparer windows 10 - Guide
3 réponses
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
6 juil. 2005 à 20:47
6 juil. 2005 à 20:47
salut
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
aide en image:(Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
Jean
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
aide en image:(Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
Jean
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
7 juil. 2005 à 10:28
7 juil. 2005 à 10:28
salut,
je dois partir et j'avoue ne pas avoir lu ton post en entier, vu ta m... car çà en est une vraie et nocive, tu trouveras de nombreux post sur le sujet en allant:
http://www.commentcamarche.net/forum/affich-725758-Virus-MlourdesHReloaded-II-ha-ata#61
deole pour toit mais je crois peu d'espoir.
a+
jean
je dois partir et j'avoue ne pas avoir lu ton post en entier, vu ta m... car çà en est une vraie et nocive, tu trouveras de nombreux post sur le sujet en allant:
http://www.commentcamarche.net/forum/affich-725758-Virus-MlourdesHReloaded-II-ha-ata#61
deole pour toit mais je crois peu d'espoir.
a+
jean
Small Guille
Messages postés
1
Date d'inscription
jeudi 7 juillet 2005
Statut
Membre
Dernière intervention
8 juillet 2005
8 juil. 2005 à 09:31
8 juil. 2005 à 09:31
Bonjour,
Je suis toujours à la recherche de ma solution;
j'ai examiné le log de ma machine que j'ai posté et je trouve ces lignes suspectes :
O4 - Global Startup: InterVideo WinCinema Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
que va t'il se passer si je les supprime? en fait j'ai comparé aussi ce log au log d'une autre machine qui elle n'a aucune entrée pour microsoft office qui est bien installé.
Je vous rappelle que c'est ma première expérience sur le hijack et j'essaie de sauver mes données alors svp dites moi si c'est dangereux de le faire ou non.
Merci pour votre aide
Je suis toujours à la recherche de ma solution;
j'ai examiné le log de ma machine que j'ai posté et je trouve ces lignes suspectes :
O4 - Global Startup: InterVideo WinCinema Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
que va t'il se passer si je les supprime? en fait j'ai comparé aussi ce log au log d'une autre machine qui elle n'a aucune entrée pour microsoft office qui est bien installé.
Je vous rappelle que c'est ma première expérience sur le hijack et j'essaie de sauver mes données alors svp dites moi si c'est dangereux de le faire ou non.
Merci pour votre aide
7 juil. 2005 à 09:20
Merci de ton assistance, voici le logfile que j'ai obtenu
Logfile of HijackThis v1.99.1
Scan saved at 08:19:25, on 07/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MusicMatch\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=040C&s=search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.braouz.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=040C&s=search
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&s=search&query=%s&i=enu
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 193.220.21.11:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MusicMatch\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{162260C2-1147-425C-A853-BE3282C90EF6}: NameServer = 193.220.21.11,193.219.193.135
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
(si en plus tu peux me donner un coup de main pour éliminer norton de ma machine parce que lui aussi je n'arrive pas à partir d'ajouter supprimer un programme)
Merci beaucoup pour ton assistance