[Virus,Trojan] Log Hijackthis

Fermé
Tek - 1 janv. 2006 à 13:04
 Tek - 1 janv. 2006 à 14:45
Bonjour, je viens de telecharger Hijackthis et je l'ai lancé et voila ce qu'il me met !
Je pense que mon ordinateur est infesté de virus et trojan, pouvez-vous m'aider svp !

Logfile of HijackThis v1.99.1
Scan saved at 13:04:02, on 01/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Registry Cleaner Trial\RegClean.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\PROGRA~1\SPYWAR~1\swdoctor.exe
C:\Program Files\Fichiers communs\AOL\1132749004\ee\AOLHostManager.exe
C:\Program Files\Fichiers communs\AOL\1132749004\ee\AOLServiceHost.exe
C:\Program Files\AOL 9.0\aoltray.exe
c:\program files\fichiers communs\aol\1132749004\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\1132749004\ee\AOLServiceHost.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\system32\znylbhx.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Sabine\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mvbfg.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: Class - {F4A41C9A-A713-9C96-601E-1966003429F8} - C:\WINDOWS\addke.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [1E1.tmp] C:\DOCUME~1\Bryan\LOCALS~1\Temp\1E1.tmp.exe 3 10001
O4 - HKLM\..\Run: [apigq32.exe] C:\WINDOWS\system32\apigq32.exe
O4 - HKLM\..\Run: [vs7W36i] icfgrcoi.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msiz.exe] C:\WINDOWS\system32\msiz.exe
O4 - HKLM\..\Run: [apigo.exe] C:\WINDOWS\system32\apigo.exe
O4 - HKLM\..\Run: [atlnj32.exe] C:\WINDOWS\system32\atlnj32.exe
O4 - HKLM\..\Run: [javaah32.exe] C:\WINDOWS\system32\javaah32.exe
O4 - HKLM\..\Run: [sdkil.exe] C:\WINDOWS\system32\sdkil.exe
O4 - HKLM\..\Run: [d3mo32.exe] C:\WINDOWS\system32\d3mo32.exe
O4 - HKLM\..\Run: [addmu.exe] C:\WINDOWS\system32\addmu.exe
O4 - HKLM\..\Run: [cray.exe] C:\WINDOWS\system32\cray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [atlrm.exe] C:\WINDOWS\system32\atlrm.exe
O4 - HKLM\..\Run: [crsa32.exe] C:\WINDOWS\system32\crsa32.exe
O4 - HKLM\..\Run: [netpa.exe] C:\WINDOWS\system32\netpa.exe
O4 - HKLM\..\Run: [apiyb32.exe] C:\WINDOWS\apiyb32.exe
O4 - HKLM\..\Run: [netao32.exe] C:\WINDOWS\system32\netao32.exe
O4 - HKLM\..\Run: [crha32.exe] C:\WINDOWS\system32\crha32.exe
O4 - HKLM\..\Run: [addut.exe] C:\WINDOWS\system32\addut.exe
O4 - HKLM\..\Run: [sdkiu.exe] C:\WINDOWS\sdkiu.exe
O4 - HKLM\..\Run: [iezt.exe] C:\WINDOWS\system32\iezt.exe
O4 - HKLM\..\Run: [javaea.exe] C:\WINDOWS\system32\javaea.exe
O4 - HKLM\..\Run: [appng.exe] C:\WINDOWS\system32\appng.exe
O4 - HKLM\..\Run: [cron.exe] C:\WINDOWS\cron.exe
O4 - HKLM\..\Run: [appjb32.exe] C:\WINDOWS\appjb32.exe
O4 - HKLM\..\Run: [addyu.exe] C:\WINDOWS\system32\addyu.exe
O4 - HKLM\..\Run: [atlrt32.exe] C:\WINDOWS\system32\atlrt32.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [d3tj32.exe] C:\WINDOWS\d3tj32.exe
O4 - HKLM\..\Run: [sysgc.exe] C:\WINDOWS\system32\sysgc.exe
O4 - HKLM\..\Run: [winuy32.exe] C:\WINDOWS\system32\winuy32.exe
O4 - HKLM\..\Run: [winrc32.exe] C:\WINDOWS\system32\winrc32.exe
O4 - HKLM\..\Run: [atlza32.exe] C:\WINDOWS\atlza32.exe
O4 - HKLM\..\Run: [addru32.exe] C:\WINDOWS\system32\addru32.exe
O4 - HKLM\..\Run: [crxk.exe] C:\WINDOWS\system32\crxk.exe
O4 - HKLM\..\Run: [nettk32.exe] C:\WINDOWS\system32\nettk32.exe
O4 - HKLM\..\Run: [apipj.exe] C:\WINDOWS\apipj.exe
O4 - HKLM\..\Run: [sdkti32.exe] C:\WINDOWS\sdkti32.exe
O4 - HKLM\..\Run: [addac32.exe] C:\WINDOWS\system32\addac32.exe
O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
O4 - HKLM\..\Run: [appie.exe] C:\WINDOWS\appie.exe
O4 - HKLM\..\Run: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\Run: [d3so32.exe] C:\WINDOWS\system32\d3so32.exe
O4 - HKLM\..\Run: [apijt.exe] C:\WINDOWS\system32\apijt.exe
O4 - HKLM\..\Run: [apprq.exe] C:\WINDOWS\apprq.exe
O4 - HKLM\..\Run: [ntgw.exe] C:\WINDOWS\ntgw.exe
O4 - HKLM\..\Run: [sysll.exe] C:\WINDOWS\system32\sysll.exe
O4 - HKLM\..\Run: [msxp.exe] C:\WINDOWS\system32\msxp.exe
O4 - HKLM\..\Run: [sdkql32.exe] C:\WINDOWS\system32\sdkql32.exe
O4 - HKLM\..\Run: [netoc32.exe] C:\WINDOWS\netoc32.exe
O4 - HKLM\..\Run: [sdkpv.exe] C:\WINDOWS\sdkpv.exe
O4 - HKLM\..\Run: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\Run: [atlvu32.exe] C:\WINDOWS\system32\atlvu32.exe
O4 - HKLM\..\Run: [addwq32.exe] C:\WINDOWS\addwq32.exe
O4 - HKLM\..\Run: [atlmw.exe] C:\WINDOWS\atlmw.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [ievc32.exe] C:\WINDOWS\ievc32.exe
O4 - HKLM\..\Run: [javaxp32.exe] C:\WINDOWS\javaxp32.exe
O4 - HKLM\..\Run: [applh.exe] C:\WINDOWS\applh.exe
O4 - HKLM\..\Run: [added.exe] C:\WINDOWS\added.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [apilm.exe] C:\WINDOWS\system32\apilm.exe
O4 - HKLM\..\Run: [NI.UWFX5V_0001_0802] "C:\Documents and Settings\Bryan\Local Settings\Temporary Internet Files\Content.IE5\H01B3ME6\WFI_FRA[1].exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132749004\ee\AOLHostManager.exe
O4 - HKLM\..\Run: [stjlgze] C:\WINDOWS\system32\znylbhx.exe r
O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "abetterinternet.aurora" "2"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
O4 - HKCU\..\Run: [Cakespam] C:\DOCUME~1\Sabine\APPLIC~1\ONLINE~1\Byte Iso Thunk.exe
O4 - HKCU\..\Run: [Spyware Doctor] C:\PROGRA~1\SPYWAR~1\swdoctor.exe /Q
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {4BA12BBE-A1CD-4E13-85E4-A05E3FF6F658} (Pygmy Productions - Installer of Bluedot Game Object) - http://www.bluedotproject.com/BlueInstaller.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/10497be59b7623c58915/netzip/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/2.0.0.33/player.virtools.com/downloads/player/Install2.0/Installer.exe
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - http://guard.gunbound.net/nProtect/keyCrypt/npkcx.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://locator1.cdn.imagesrvr.com/sites/winfixer.com/www/pages/scanner_fr/WinFixer2005ScannerInstallFRA.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4FAA431C-C17E-4DFC-9BCD-DD01D612C35F}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: npkcsvc - INCA Internet Co., Ltd. - C:\WINDOWS\System32\npkcsvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
A voir également:

3 réponses

ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
1 janv. 2006 à 13:18
salut

tu es tres tres infecté

supprime ca

C:\WINDOWS\system32\znylbhx.exe


fixe et supprime les fichiers en gras si presents

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mvbfg.dll/sp.html#37049

R3 - Default URLSearchHook is missing


O2 - BHO: Class - {F4A41C9A-A713-9C96-601E-1966003429F8} - C:\WINDOWS\addke.dll (file missing)

O4 - HKLM\..\Run: [1E1.tmp] C:\DOCUME~1\Bryan\LOCALS~1\Temp\1E1.tmp.exe 3 10001
O4 - HKLM\..\Run: [apigq32.exe] C:\WINDOWS\system32\apigq32.exe
O4 - HKLM\..\Run: [vs7W36i] icfgrcoi.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msiz.exe] C:\WINDOWS\system32\msiz.exe
O4 - HKLM\..\Run: [apigo.exe] C:\WINDOWS\system32\apigo.exe
O4 - HKLM\..\Run: [atlnj32.exe] C:\WINDOWS\system32\atlnj32.exe
O4 - HKLM\..\Run: [javaah32.exe] C:\WINDOWS\system32\javaah32.exe
O4 - HKLM\..\Run: [sdkil.exe] C:\WINDOWS\system32\sdkil.exe
O4 - HKLM\..\Run: [d3mo32.exe] C:\WINDOWS\system32\d3mo32.exe
O4 - HKLM\..\Run: [addmu.exe] C:\WINDOWS\system32\addmu.exe
O4 - HKLM\..\Run: [cray.exe] C:\WINDOWS\system32\cray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [atlrm.exe] C:\WINDOWS\system32\atlrm.exe
O4 - HKLM\..\Run: [crsa32.exe] C:\WINDOWS\system32\crsa32.exe
O4 - HKLM\..\Run: [netpa.exe] C:\WINDOWS\system32\netpa.exe
O4 - HKLM\..\Run: [apiyb32.exe] C:\WINDOWS\apiyb32.exe
O4 - HKLM\..\Run: [netao32.exe] C:\WINDOWS\system32\netao32.exe
O4 - HKLM\..\Run: [crha32.exe] C:\WINDOWS\system32\crha32.exe
O4 - HKLM\..\Run: [addut.exe] C:\WINDOWS\system32\addut.exe
O4 - HKLM\..\Run: [sdkiu.exe] C:\WINDOWS\sdkiu.exe
O4 - HKLM\..\Run: [iezt.exe] C:\WINDOWS\system32\iezt.exe
O4 - HKLM\..\Run: [javaea.exe] C:\WINDOWS\system32\javaea.exe
O4 - HKLM\..\Run: [appng.exe] C:\WINDOWS\system32\appng.exe
O4 - HKLM\..\Run: [cron.exe] C:\WINDOWS\cron.exe
O4 - HKLM\..\Run: [appjb32.exe] C:\WINDOWS\appjb32.exe
O4 - HKLM\..\Run: [addyu.exe] C:\WINDOWS\system32\addyu.exe
O4 - HKLM\..\Run: [atlrt32.exe] C:\WINDOWS\system32\atlrt32.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [d3tj32.exe] C:\WINDOWS\d3tj32.exe
O4 - HKLM\..\Run: [sysgc.exe] C:\WINDOWS\system32\sysgc.exe
O4 - HKLM\..\Run: [winuy32.exe] C:\WINDOWS\system32\winuy32.exe
O4 - HKLM\..\Run: [winrc32.exe] C:\WINDOWS\system32\winrc32.exe
O4 - HKLM\..\Run: [atlza32.exe] C:\WINDOWS\atlza32.exe
O4 - HKLM\..\Run: [addru32.exe] C:\WINDOWS\system32\addru32.exe
O4 - HKLM\..\Run: [crxk.exe] C:\WINDOWS\system32\crxk.exe
O4 - HKLM\..\Run: [nettk32.exe] C:\WINDOWS\system32\nettk32.exe
O4 - HKLM\..\Run: [apipj.exe] C:\WINDOWS\apipj.exe
O4 - HKLM\..\Run: [sdkti32.exe] C:\WINDOWS\sdkti32.exe
O4 - HKLM\..\Run: [addac32.exe] C:\WINDOWS\system32\addac32.exe
O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
O4 - HKLM\..\Run: [appie.exe] C:\WINDOWS\appie.exe
O4 - HKLM\..\Run: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\Run: [d3so32.exe] C:\WINDOWS\system32\d3so32.exe
O4 - HKLM\..\Run: [apijt.exe] C:\WINDOWS\system32\apijt.exe
O4 - HKLM\..\Run: [apprq.exe] C:\WINDOWS\apprq.exe
O4 - HKLM\..\Run: [ntgw.exe] C:\WINDOWS\ntgw.exe
O4 - HKLM\..\Run: [sysll.exe] C:\WINDOWS\system32\sysll.exe
O4 - HKLM\..\Run: [msxp.exe] C:\WINDOWS\system32\msxp.exe
O4 - HKLM\..\Run: [sdkql32.exe] C:\WINDOWS\system32\sdkql32.exe
O4 - HKLM\..\Run: [netoc32.exe] C:\WINDOWS\netoc32.exe
O4 - HKLM\..\Run: [sdkpv.exe] C:\WINDOWS\sdkpv.exe
O4 - HKLM\..\Run: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\Run: [atlvu32.exe] C:\WINDOWS\system32\atlvu32.exe
O4 - HKLM\..\Run: [addwq32.exe] C:\WINDOWS\addwq32.exe
O4 - HKLM\..\Run: [atlmw.exe] C:\WINDOWS\atlmw.exe

O4 - HKLM\..\Run: [ievc32.exe] C:\WINDOWS\ievc32.exe
O4 - HKLM\..\Run: [javaxp32.exe] C:\WINDOWS\javaxp32.exe
O4 - HKLM\..\Run: [applh.exe] C:\WINDOWS\applh.exe
O4 - HKLM\..\Run: [added.exe] C:\WINDOWS\added.exe

O4 - HKLM\..\Run: [apilm.exe] C:\WINDOWS\system32\apilm.exe
O4 - HKLM\..\Run: [NI.UWFX5V_0001_0802] "C:\Documents and Settings\Bryan\Local Settings\Temporary Internet Files\Content.IE5\H01B3ME6\WFI_FRA[1].exe"


supprime les fichiers .exe correspondants au x infections pour les lignes 04 precdentes ; j'en ai mis en gras quelques une ..


O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)


Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
Relance le programme Smitfraud,
Cette fois choisir l’option 2, répondre oui a tous ;
Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum




ensuite fais l'option 3 de smitfraud pour retablir ta zone de confiance


bye
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
1 janv. 2006 à 13:23
et nettoie ton pc avant de repsote un hijack avec tous ces utiliataires !


(1)ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)

(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

Clique sur scanner puis sur scan complet du système.
0
Merci je fais sa dès que j'ai le temps et je te poste ce que tu as demandé ! merci
0