Probleme de virus voici mon rapport HIJACK

Fermé
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017 - Modifié par warzonex51 le 29/08/2010 à 23:17
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017 - 30 août 2010 à 21:56
Bonjour,

J'ai un probleme avec mon ordinateur.

J'ai attrapé des virus ya quelque temps et j'ai alors formaté tout mes disque dur et fait des écriture à 0 et un fixboot et fixmbr.J'ai réinstallé win7 avec mon logiciel G-data et j'ai à nouveau des virus et ma connexion internet devien lente...

J'ai aussi lancé un scan de kaspersky rescu disk 2010 et de g-data rescu disk 2011 et kaspersky na rien trouvé mais g-data à supprimé 2 virus mais ma connexion est toujours lente.


Voici un rapport de Hijack

 
Logfile of Trend Micro HijackThis v2.0.2  
Scan saved at 17:15:04, on 2010-08-29  
Platform: Unknown Windows (WinNT 6.01.3504)  
MSIE: Internet Explorer v8.00 (8.00.7600.16385)  
Boot mode: Normal  

Running processes:  
C:\Program Files (x86)\G Data\AntiVirus\AVKTray\AVKTray.exe  
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe  
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe  
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe  
C:\Program Files (x86)\Internet Explorer\IELowutil.exe  
C:\Program Files (x86)\Mozilla Firefox\firefox.exe  
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe  

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =   
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =   
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =   
F2 - REG:system.ini: UserInit=userinit.exe  
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files (x86)\G Data\AntiVirus\WebFilter\AvkWebIE.dll  
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll  
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\Spybot - Search & Destroy\SDHelper.dll  
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)  
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll  
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll  
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files (x86)\G Data\AntiVirus\WebFilter\AvkWebIE.dll  
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Program Files (x86)\G Data\AntiVirus\AVKTray\AVKTray.exe  
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"  
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"  
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start  
O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent  
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe  
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')  
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')  
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')  
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')  
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\Spybot - Search & Destroy\SDHelper.dll  
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\Spybot - Search & Destroy\SDHelper.dll  
O13 - Gopher Prefix:   
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)  
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe  
O23 - Service: Planificateur G Data (AVKService) - G Data Software AG - C:\Program Files (x86)\G Data\AntiVirus\AVK\AVKService.exe  
O23 - Service: G Data Gardien (AVKWCtl) - G Data Software AG - C:\Program Files (x86)\G Data\AntiVirus\AVK\AVKWCtlX64.exe  
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)  
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)  
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe  
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe  
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)  
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe  
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)  
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)  
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe  
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)  
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)  
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)  
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe  
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe  
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)  
O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe  
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)  
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)  
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)  
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)  
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)  
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)  




Vous pouvez m'aidez svp?

Merci
End of file - 8098 bytes





A voir également:

6 réponses

warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
29 août 2010 à 23:41
Voici aussi le rapport de AD-Remover

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:34:27 le 29/08/2010, Mode normal

Microsoft Windows 7 Édition Intégrale   (X64) 
crazyhouse@CRAZYHOUSE-PC (System manufacturer System Product Name) 
 
============== ACTION(S) ==============


0,Dossier supprimé: C:\Users\CRAZYH~1\AppData\Local\Temp\AskSearch
0,Fichier supprimé: C:\Users\CRAZYH~1\AppData\Local\Temp\ASKSUTBLOG

(!) -- Fichiers temporaires supprimés.


0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\crazyhouse\AppData\Roaming\Mozilla\FireFox\Profiles\zbetd57q.default\Prefs.js --
browser.search.selectedEngine, DAEMON Search
browser.startup.homepage_override.mstone, rv:1.9.2.8

-- C:\Users\hgtujh\AppData\Roaming\Mozilla\FireFox\Profiles\o8eim925.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.8

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\0xbfjp10.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main] 
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main] 
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] 
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 29/08/2010 (2646 Octet(s)) 

Fin à: 17:37:01, 29/08/2010 
 
============== E.O.F ============== 
0
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
29 août 2010 à 23:52
Voila maintenant le rapport de OTL

EXTRA.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijjw63oho.txt

OTL.
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5ZdMxD3.txt
0
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
30 août 2010 à 02:04
quelqu'un pour m'aider svp?
0
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
30 août 2010 à 14:14
Up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
30 août 2010 à 16:22
Ya t-il quelqu'un qui voudrait bien m'aider svp????

J'ai posé ma question hier et j'ai toujours aucune réponse....

Dire que j'ai voulu prendre de l'avance en vous donnant des logs en espérant avoir une reponse plus rapidement et bien non.Mon post fini sur la troisieme et quatrieme page et ce perd...:(


Merci à tous ceux qui voudront bien m'aider.
0
warzonex51 Messages postés 60 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 19 décembre 2017
30 août 2010 à 21:56
up
0