Réparer les dégats de ce spysheriff

kh@lidinho -  
 kh@lidinho -
g étai infecté par "spysheriff" et j'ai utilisé pour ça le programme "HijackThis" mais le bureau reste tjrs bleu et ne pe pa changer d'image, la barre de langue qui se trouve dans la barre des taches ne s'affiche pa, aussi plusieurs programmes qui s'affichent sur la barre des taches auparavant mnt ne se trouvent pa
jai utilisé un anti-spyware et le prog Hijack-This mais aucun changement
voila le rapport de hijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 19:32:51, on 26/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\services.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\System32\msiexec.exe
D:\Khalid\Télécharger\Logiciels\Ahead Nero Burning ROM v6.6.0.3 Ultra Edition\CORE10k.EXE
D:\Khalid\Télécharger\Logiciels\Ahead Nero Burning ROM v6.6.0.3 Ultra Edition\cr-nero6.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Spyware Nuker 2004\SWN2.exe
C:\HijackThis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe

svp aidez moi
et merci davance
kh@lidinho
A voir également:

2 réponses

S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
salut

ton rapport HijackThis n'est pas complet
refait un scan, et poste le rapport complet ici
a+
0
kh@lidinho
 
voila le rapport du dernier scan effectué

Logfile of HijackThis v1.99.1
Scan saved at 01:16:11, on 28/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\services.exe
C:\WINDOWS\System32\jniqc8cd.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
c:\windows\system32\nehejdh.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: AuroraHandlerObj Class - {4AA870AC-8427-42a4-B92E-ECD956197489} - C:\WINDOWS\AuroraHandler.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: RichEditor Class - {F79A2C4B-8776-4ED7-8B2F-4786A4A3500A} - C:\WINDOWS\System32\richedtr.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [richup] C:\WINDOWS\System32\richup.exe
O4 - HKLM\..\Run: [jniqc8cd] C:\WINDOWS\System32\jniqc8cd.exe
O4 - HKLM\..\Run: [bbaqzis] c:\windows\system32\nehejdh.exe r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{645D432D-7F98-4468-B7BB-9F7201FD37CD}: NameServer = 212.217.1.4 212.217.0.3
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

J'espère que ça soit c que vous voulez
Et merci
kh@lidinho
0