Réparer les dégats de ce spysheriff

g étai infecté par "spysheriff" et j'ai utilisé pour ça le programme "HijackThis" mais le bureau reste tjrs bleu et ne pe pa changer d'image, la barre de langue qui se trouve dans la barre des taches ne s'affiche pa, aussi plusieurs programmes qui s'affichent sur la barre des taches auparavant mnt ne se trouvent pa
jai utilisé un anti-spyware et le prog Hijack-This mais aucun changement
voila le rapport de hijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 19:32:51, on 26/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\services.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\System32\msiexec.exe
D:\Khalid\Télécharger\Logiciels\Ahead Nero Burning ROM v6.6.0.3 Ultra Edition\CORE10k.EXE
D:\Khalid\Télécharger\Logiciels\Ahead Nero Burning ROM v6.6.0.3 Ultra Edition\cr-nero6.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Spyware Nuker 2004\SWN2.exe
C:\HijackThis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe

svp aidez moi
et merci davance
kh@lidinho
Configuration: windows xp

2 réponses

  1. Contributeur sécurité
    salut

    ton rapport HijackThis n'est pas complet
    refait un scan, et poste le rapport complet ici
    a+
    0
    1. voila le rapport du dernier scan effectué

      Logfile of HijackThis v1.99.1
      Scan saved at 01:16:11, on 28/07/2005
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\services.exe
      C:\WINDOWS\System32\jniqc8cd.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Skype\Phone\Skype.exe
      c:\windows\system32\nehejdh.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\HijackThis\HijackThis.exe

      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
      O2 - BHO: AuroraHandlerObj Class - {4AA870AC-8427-42a4-B92E-ECD956197489} - C:\WINDOWS\AuroraHandler.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: RichEditor Class - {F79A2C4B-8776-4ED7-8B2F-4786A4A3500A} - C:\WINDOWS\System32\richedtr.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [richup] C:\WINDOWS\System32\richup.exe
      O4 - HKLM\..\Run: [jniqc8cd] C:\WINDOWS\System32\jniqc8cd.exe
      O4 - HKLM\..\Run: [bbaqzis] c:\windows\system32\nehejdh.exe r
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{645D432D-7F98-4468-B7BB-9F7201FD37CD}: NameServer = 212.217.1.4 212.217.0.3
      O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

      J'espère que ça soit c que vous voulez
      Et merci
      kh@lidinho
      0