Pitieeeeeeeeeeeeeeeeeee

bbnitch Messages postés 20 Statut Membre -  
 Rumbacampus -
bonjour
je suis vraiment desolee de reposter ce message mais vu que je l'ai fait tard j'ai pas eu de message. par pitiee aidez moi

en fait j'ai le virus trojan trwoyle dans mon pc , et je ne sais comment m'en debarrasser.
j'ai essaye de suivre les instructions donnees pour les autres victimes de ce virus, mais je ne suis pas sure de devoir effectuer les memes operations apres mon scannage avec le hijackthis. est ce ke les resultats de ce scannage sont les memes? puis directement me referer aux reponses deja donnees sur le site? ou dois vous envoyer mes resultats
je vous remerci d'avance

voila mon log

Logfile of HijackThis v1.99.1
Scan saved at 01:11:47, on 19/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\DOCUME~1\SLIMANE\APPLIC~1\wfrbrjqu.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\DOCUME~1\SLIMANE\LOCALS~1\Temp\bet4.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\BullsEye Network\bin\bargains.exe
C:\Program Files\Opsyh\Gnnu.exe
C:\windows\msbb.exe
C:\Program Files\Fichiers communs\CMEII\CMESys.exe
C:\WINDOWS\System32\5dqn5qgq.exe
C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Weatherscope\Weatherscope.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\HbTools\Bin\4.6.2.0\HbtSrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/ymsgr6/fr/*http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tjem.com/passthrough/index.html?http://fr.yahoo.com/?.home=msgr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/?.home=msgr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/ymsgr6/fr/*http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F3 - REG:win.ini: load= C:\TCWIN45\PIPELINE\remind.exe
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\AddOn\AcrobatReader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ooyxie] C:\DOCUME~1\SLIMANE\APPLIC~1\wfrbrjqu.exe -QuieT
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [Cmxdvi] C:\Program Files\Opsyh\Gnnu.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [msbb] c:\windows\msbb.exe
O4 - HKLM\..\Run: [ehwn] C:\WINDOWS\ehwn.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [5dqn5qgq] C:\WINDOWS\System32\5dqn5qgq.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [vkiyuoxp] C:\WINDOWS\System32\camcudhd.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [ChkMail] èn‹
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - Global Startup: Weatherscope.lnk = C:\Program Files\Weatherscope\Weatherscope.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/Z-Hj1bBVHLQqPOsTmqN8.chm::/on-line.exe
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://www.cracks.st/mp3.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tjem.com
O17 - HKLM\Software\..\Telephony: DomainName = tjem.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B2B5BC9-E735-468C-B919-05320285A2F8}: Domain = tjem.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DFC9340-06C6-4895-857E-9550E30F6891}: Domain = tjem.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F556D26-9B2F-4D89-B828-372F934468CB}: Domain = tjem.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tjem.com
O18 - Protocol: ayb - {07C0D34D-11D7-43F7-832B-C6BB41726F5F} - C:\DOCUME~1\SLIMANE\APPLIC~1\oonbrthfrxfree.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: style2 - C:\WINDOWS\q1555676_disk.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

23 réponses

Niouws Messages postés 815 Statut Membre 105
 
Bonjour

------A SUPPRIMER------------------------------------------------------

Processus :

-C:\DOCUME~1\SLIMANE\APPLIC~1\wfrbrjqu.exe
-C:\DOCUME~1\SLIMANE\LOCALS~1\Temp\bet4.exe
-C:\Program Files\Internet Optimizer\optimize.exe
-C:\Program Files\BullsEye Network\bin\bargains.exe
-C:\Program Files\Opsyh\Gnnu.exe
-C:\windows\msbb.exe
-C:\Program Files\Fichiers communs\CMEII\CMESys.exe
-C:\WINDOWS\System32\5dqn5qgq.exe
-C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe

Fichiers :

-R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
-
-C:\Program Files\Fichiers communs\GMT\GMT.exe
-C:\Program Files\Weatherscope\Weatherscope.exe
-C:\Program Files\HbTools\Bin\4.6.2.0\HbtSrv.exe
-R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
-F3 - REG:win.ini: load= C:\TCWIN45\PIPELINE\remind.exe
-O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
-O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
-O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
-O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll

Registre :

-O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
-O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
-O4 - HKLM\..\Run: [Cmxdvi] C:\Program Files\Opsyh\Gnnu.exe
-O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
-O4 - HKLM\..\Run: [msbb] c:\windows\msbb.exe
-O4 - HKLM\..\Run: [ehwn] C:\WINDOWS\ehwn.exe
-O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
-O4 - HKLM\..\Run: [5dqn5qgq] C:\WINDOWS\System32\5dqn5qgq.exe
-O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
-O4 - HKLM\..\Run: [vkiyuoxp] C:\WINDOWS\System32\camcudhd.exe
-O4 - HKLM\..\Run: [ooyxie] C:\DOCUME~1\SLIMANE\APPLIC~1\wfrbrjqu.exe -QuieT
-O4 - Global Startup: Weatherscope.lnk = C:\Program Files\Weatherscope\Weatherscope.exe
-O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
-O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
-O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
-O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll

Active X :

-O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/Z-Hj1bBVHLQqPOsTmqN8.chm::/on-line.exe
-O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
-O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://www.cracks.st/mp3.exe

Autre :

-O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tjem.com
-O17 - HKLM\Software\..\Telephony: DomainName = tjem.com
-O17 - HKLM\System\CCS\Services\Tcpip\..\{7B2B5BC9-E735-468C-B919-05320285A2F8}: Domain = tjem.com
-O17 - HKLM\System\CCS\Services\Tcpip\..\{7DFC9340-06C6-4895-857E-9550E30F6891}: Domain = tjem.com
-O17 - HKLM\System\CCS\Services\Tcpip\..\{8F556D26-9B2F-4D89-B828-372F934468CB}: Domain = tjem.com
-O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tjem.com
-O18 - Protocol: ayb - {07C0D34D-11D7-43F7-832B-C6BB41726F5F} - C:\DOCUME~1\SLIMANE\APPLIC~1\oonbrthfrxfree.dll
-O20 - Winlogon Notify: style2 - C:\WINDOWS\q1555676_disk.dll

---------------------------------------------------------------------------------------

J'ai une question : Est-ce que des publicités s'affiche ?
0
bbnitch Messages postés 20 Statut Membre
 
merci de me repondre
effectivement des publicites s'affichent
0
Niouws Messages postés 815 Statut Membre 105
 
Oui j'ai remarqué au nombre d'Ad-awares que tu as sur ton pc, mais qu'utilise tu comme logiciel p2p en utilises-tu un ou pas ?
0
bbnitch Messages postés 20 Statut Membre
 
je n'utilise rien comme logiciel p2p, enfin... je pense.
au fait comment dois-je faire pour supprimer tous les processus et fichiers ke tu m'as demande?(desolee g les ai cherche sur le c mais je l'ai pas trouve)
0
Niouws Messages postés 815 Statut Membre 105
 
Re

Non c pas manuellement que tu dois les trouver ! c a partir de hijackthis, refais une analyse hijack mais sans "save log file" et tu tu supprimes ce que je t'ai dit
0
bbnitch Messages postés 20 Statut Membre
 
ok je vais le faire.
pour supprimer c bien le bouton fix?
0
Niouws Messages postés 815 Statut Membre 105
 
Exactement ! Apres ceci tu peux télécharger Spybot Search and Destroy 1.4 et ad-aware 1.6 sur www.telecharger.com si tu ne l'es a pas

Ce sont deux anti mouchard, comme j'en voi que tu en a bcp jte les conseille fortement. Tu px les garder si tu vx, ils sont gratuit.

N'oublie pas les mises a jours de chaque pcq c tres important
0
bbnitch Messages postés 20 Statut Membre
 
desolee d'etre aussi nulle ,mais voila j'ai pas pu trouver ces processus

-C:\Program Files\Fichiers communs\GMT\GMT.exe
-C:\Program Files\Weatherscope\Weatherscope.exe
-C:\Program Files\HbTools\Bin\4.6.2.0\HbtSrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Niouws Messages postés 815 Statut Membre 105
 
Va dans panneau de configuration apres tu fais outils ensuite options des dossier et apres tu fais affichages et ensuite afficher les dossier cachées. Essaye de les trouver maintenant
0
bbnitch Messages postés 20 Statut Membre
 
ok
mais en fixant les autres j'ai eu un message de virus
bloodhound.exploit.6 dans
c:\....\backup-20050819-143542-464
0
Niouws Messages postés 815 Statut Membre 105
 
Lol c pas tres grave bloodhound exploit6 pour l'instant essaye de te débarasser des ces ad-awares.
0
bbnitch Messages postés 20 Statut Membre
 
je te remercie pour ta patience, j'ai fait ce ke tu m'as demande( affichage de dossier et fichier caches), j'ai refait un scan de hijackthis et je ne les trouves pas(les processus)
0
Niouws Messages postés 815 Statut Membre 105
 
Ok ben on vera bien essaye ceci : http://www.trendmicro.com/spyware-scan/

Fait analyser ton pc avec ceci, d'abord Fixe toutes les casses que tu px ensuite va sur le lien que je t donner et fait une analyse anti mouchard. Il te trouvera peut etre les processus qu'hijack ne trouve plus.
0
bbnitch Messages postés 20 Statut Membre
 
voila. g fait le scan et voila ce k'il me met:


Summary of Privacy Threats:

78 item(s) classified as Cookie
190 item(s) classified as Trackware
488 item(s) classified as Adware
30 item(s) classified as Dialer
6 item(s) classified as Parasite
258 item(s) classified as Browser Helper Object
2 item(s) classified as KeyLogger/Monitoring Software
9 item(s) classified as Downloader
1 item(s) classified as Browser Hijacker
1 item(s) classified as Peer To Peer
0
Niouws Messages postés 815 Statut Membre 105
 
Eh ben il t'en a trouver bcp bcp ! supprime les tous
0
bbnitch Messages postés 20 Statut Membre
 
ah ouai
et comment jel'ai supprime ?
desolee d'etre aussi nulle, mais j'ai vraiment peur de tout casser
0
bbnitch Messages postés 20 Statut Membre
 
j'ai ose et je lai fait par le logiciel trend en faisant clean threat
0
Niouws Messages postés 815 Statut Membre 105
 
non lol il ne va rien casser normalement. tu cliques sur scan results ensuite click sur clean threats now
0
Niouws Messages postés 815 Statut Membre 105
 
Ok, si tout est éffacé redémarre ton ordinateur pour que les nouvelles modifications soient enregistrer. Ensuite rallume-le et refais un spyware scan sur trend micro.

Normalement tout doit rentrer dans l'ordre tu n'auras plus de pubs...
0
bbnitch Messages postés 20 Statut Membre
 
enfait quand j'ai fait un clean threatmais le pc a plante donc je recommence tout
0
Niouws Messages postés 815 Statut Membre 105
 
oui mais quand tu fais clik threats faut le laisser faire tout seule, il flaut pas cliker sur quelque chose d'autre quand il supprime sa pourrais faire bugger
0
bbnitch Messages postés 20 Statut Membre
 
bon j'ai fait threat, mais je ne sais pas quand c\est fini, ca reste sur backing up items , je ne c meme pas si ca tourne
0
Niouws Messages postés 815 Statut Membre 105
 
Ben d'apres tous ce que tu as comme spywares je pense qu'il en faut du temp
0
bbnitch Messages postés 20 Statut Membre
 
ok je vais attendre
merci pour ta patience
0
Niouws Messages postés 815 Statut Membre 105
 
Lol jsuis toute la journée sur le web mdr c normal que je suis patient.

Si tu vx tu peux aussi le télécharger lol il s'appelle Trend micro anti spyware 3

ta trente jour pour lessaier
0
bbnitch Messages postés 20 Statut Membre
 
je suis vraiment a bout
je suis allee dans le gestionnaire de tache et je me suis rendu compte que trend ne tounaitplus j'ai redemarre mon pc et je ne c pas s'il fautque je rescanne avec trend
si tu as autre chose je suis preneuse.
0
Niouws Messages postés 815 Statut Membre 105
 
Lol essaye le mode sans echec alors ceci evitera toute erreur

Eteint ton pc et tu tappote f5 des que tu lallume ensuite tu choisi loption "mode sans echec avec reseau" et tu réesaye l'analyse normalement sa devrait marché
0
bbnitch Messages postés 20 Statut Membre
 
ca y est , il afini d'effacer et je n'ai pas eu besoin dumode sans echec
apparement je n'ai plus lesfenetres de pub ki s'ouvraient
maintenant je ne c pas si le virus est partie
j'ai telecharger spybot ,cleanup et aawsepersonal.exe .avec koi dois scanner mon pc pour savoir sij'ai encore le troyle ,et comment me proteger de ca, et a koisert le trend micro ke tum'as demande de telecharger
je te remercie pour toi
0
Sirriak
 
Salut bbnicth!
pour protéger ton pc:

♪ ad-aware (1)version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

♪ spybot (2)version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

et aussi ceci
♪ CleanUp40.exe(3)

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
--
♪ a2(4)

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
0
Sirriak
 
a² est un antivirus, mais il ne fournit pas une protection continue, pour avoir un antivirus avec protection continue, prends plutot avast.

bon courage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
a2 n est pas un anti virus mais un anti trojan se qui n est pas la meme chose
0
bbnitch Messages postés 20 Statut Membre
 
merci pour ta reponse
juste une dernière question; y a t-il des sites pour apprendre a comprendre les log générés par hijackthis? cette journée passée a vouloir éradiquer ce trojan m*a vraiment passionnée, et j'aimerai etre capable de comprendre toute seule ces log , car apparemnt vous partez toujours de la
merci a tous pour votre aide
0
bbnitch Messages postés 20 Statut Membre
 
merci pour ta reponse
juste une dernière question; y a t-il des sites pour apprendre a comprendre les log générés par hijackthis? cette journée passée a vouloir éradiquer ce trojan m*a vraiment passionnée, et j'aimerai etre capable de comprendre toute seule ces log , car apparemnt vous partez toujours de la
merci a tous pour votre aide
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non il n xiste pas de site pour apprendre
mais en suivant les post et avec google tu vas y arriver
0
bbnitch Messages postés 20 Statut Membre
 
ok
merci j'essayerai
0
Sirriak
 
il existe par contre un site pour évaluer ton log il me semble:

- http://www.hijackthis.de/
0