Merci de m aider hijack this a lire
Fermé
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
-
4 mars 2010 à 12:16
Utilisateur anonyme - 13 mars 2010 à 19:53
Utilisateur anonyme - 13 mars 2010 à 19:53
A voir également:
- Merci de m aider hijack this a lire
- Lire le coran en français pdf - Télécharger - Histoire & Religion
- Lire epub - Guide
- Lire fichier bin - Guide
- Lire iso - Guide
- Roman à lire gratuitement - Télécharger - Vie quotidienne
56 réponses
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
6 mars 2010 à 21:34
6 mars 2010 à 21:34
voila le usb fix de l ordi
############################## | UsbFix V6.098 |
User : VISTA (Administrateurs) # PC-DE-VISTA
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:18:03 | 06/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 227,61 Go (83,2 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 5,28 Go (601,77 Mo free) [Recovery] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 123 Mo (122,74 Mo free) [DESINFECTE] # FAT
K:\ -> Disque amovible # 978,72 Mo (268,27 Mo free) [CIBOX] # FAT
L:\ -> Disque amovible # 123,92 Mo (111,86 Mo free) [DESINFECT] # FAT32
M:\ -> Disque amovible # 3,83 Go (1,46 Go free) [MP150] # FAT32
################## | Elements infectieux |
K:\autorun.inf
L:\hijack.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{6f382f45-03fc-11de-a2f3-0018f3e82b9d}
shell\Auto\command =Start.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.098 ! |
############################## | UsbFix V6.098 |
User : VISTA (Administrateurs) # PC-DE-VISTA
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:18:03 | 06/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 227,61 Go (83,2 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 5,28 Go (601,77 Mo free) [Recovery] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 123 Mo (122,74 Mo free) [DESINFECTE] # FAT
K:\ -> Disque amovible # 978,72 Mo (268,27 Mo free) [CIBOX] # FAT
L:\ -> Disque amovible # 123,92 Mo (111,86 Mo free) [DESINFECT] # FAT32
M:\ -> Disque amovible # 3,83 Go (1,46 Go free) [MP150] # FAT32
################## | Elements infectieux |
K:\autorun.inf
L:\hijack.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{6f382f45-03fc-11de-a2f3-0018f3e82b9d}
shell\Auto\command =Start.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.098 ! |
Utilisateur anonyme
6 mars 2010 à 21:41
6 mars 2010 à 21:41
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
7 mars 2010 à 10:48
7 mars 2010 à 10:48
salut tu as recu ma reponse
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
7 mars 2010 à 10:51
7 mars 2010 à 10:51
bon j arrive pas a coller le rapport ca bug j ai l impression je le met en cijoint depot de fichier
http://www.cijoint.fr/cjlink.php?file=cj201003/cijJtUIcvQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijJtUIcvQ.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
8 mars 2010 à 11:47
8 mars 2010 à 11:47
re doit y avoir un truc !! l ordi ne reconnait plus ma webcam et mon clavier maitre !!! se sera fait des ce soir
je suis au boulot merci encore pour l aide
a ce soir bonne journee
je suis au boulot merci encore pour l aide
a ce soir bonne journee
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
8 mars 2010 à 13:21
8 mars 2010 à 13:21
je l ai déjà fait rien ni fait j ai même desinstalle Life cam et réinstalle le logiciel de Microsoft mais Windows me met un message d' erreur voilà bon on verra ça ce soir le rapport otl
a ce soir
a ce soir
Utilisateur anonyme
8 mars 2010 à 13:30
8 mars 2010 à 13:30
d'accord tu me mettras le message d'erreur auquel tu as droit
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 08:09
10 mars 2010 à 08:09
je sais pas ce qu il se passe j arrive plus a te copier coller les reponse sur le site voila le rapport otl via ci joint
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxTgQjpG.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxTgQjpG.txt
Utilisateur anonyme
10 mars 2010 à 12:03
10 mars 2010 à 12:03
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"iTunesHelper"=-
"QuickTime Task"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"iTunesHelper"=-
"QuickTime Task"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 12:14
10 mars 2010 à 12:14
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\Windows\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
-> No Temporary Internet Files cache folder defined!
User: cristina
-> No Temporary Internet Files cache folder defined!
User: Default
-> No Temporary Internet Files cache folder defined!
User: Default User
-> No Temporary Internet Files cache folder defined!
User: francois R
-> No Temporary Internet Files cache folder defined!
User: IUSR_NMPR
-> No Temporary Internet Files cache folder defined!
User: Public
-> No Temporary Internet Files cache folder defined!
User: VISTA
-> No Temporary Internet Files cache folder defined!
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21615 bytes
RecycleBin emptied: 31814492 bytes
Total Files Cleaned = 30,00 mb
OTL by OldTimer - Version 3.1.36.0 log created on 03102010_120711
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\nmsmc_DQLWinService.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\Windows\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
-> No Temporary Internet Files cache folder defined!
User: cristina
-> No Temporary Internet Files cache folder defined!
User: Default
-> No Temporary Internet Files cache folder defined!
User: Default User
-> No Temporary Internet Files cache folder defined!
User: francois R
-> No Temporary Internet Files cache folder defined!
User: IUSR_NMPR
-> No Temporary Internet Files cache folder defined!
User: Public
-> No Temporary Internet Files cache folder defined!
User: VISTA
-> No Temporary Internet Files cache folder defined!
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21615 bytes
RecycleBin emptied: 31814492 bytes
Total Files Cleaned = 30,00 mb
OTL by OldTimer - Version 3.1.36.0 log created on 03102010_120711
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\nmsmc_DQLWinService.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Utilisateur anonyme
10 mars 2010 à 12:18
10 mars 2010 à 12:18
reexecute l'installeur de la webcam avec le clic droit "executer en tant qu'......"
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 21:02
10 mars 2010 à 21:02
microsoft lifecam a cesse de fonctionner windows recherche une solution a ce probleme /// 2eme panneau // une erreur est survenue windows va vous aider a trouver etc etc
a savoir que :
mon centre de securite windows ne reconnait plus kasperky !!! il me dit que la securite est en danger
2nd a l allumage de l ordi une fois la session ouverte un message apparait en me mettant "erreur dans c:\Windows\System32\nvsvc.dll
entree manquante : nvsvsStart
voila tout merco bcp pour l aide
a savoir que :
mon centre de securite windows ne reconnait plus kasperky !!! il me dit que la securite est en danger
2nd a l allumage de l ordi une fois la session ouverte un message apparait en me mettant "erreur dans c:\Windows\System32\nvsvc.dll
entree manquante : nvsvsStart
voila tout merco bcp pour l aide
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 21:43
10 mars 2010 à 21:43
Heu .... Comment !! gestionnaire de périphérique ???
Utilisateur anonyme
10 mars 2010 à 21:49
10 mars 2010 à 21:49
tu as des points d'interrogations ou exclamation entourés de jaune dans le gestionnaire de periphérique ?
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 21:56
10 mars 2010 à 21:56
Non rien du tout j ai même la lifecam vx3000 reconnut sans exclamation
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
10 mars 2010 à 22:20
10 mars 2010 à 22:20
!!!!!!!!