A voir également:
- [Virus,Trojan] Log Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
3 réponses
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
1 janv. 2006 à 13:18
1 janv. 2006 à 13:18
salut
tu es tres tres infecté
supprime ca
C:\WINDOWS\system32\znylbhx.exe
fixe et supprime les fichiers en gras si presents
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mvbfg.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {F4A41C9A-A713-9C96-601E-1966003429F8} - C:\WINDOWS\addke.dll (file missing)
O4 - HKLM\..\Run: [1E1.tmp] C:\DOCUME~1\Bryan\LOCALS~1\Temp\1E1.tmp.exe 3 10001
O4 - HKLM\..\Run: [apigq32.exe] C:\WINDOWS\system32\apigq32.exe
O4 - HKLM\..\Run: [vs7W36i] icfgrcoi.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msiz.exe] C:\WINDOWS\system32\msiz.exe
O4 - HKLM\..\Run: [apigo.exe] C:\WINDOWS\system32\apigo.exe
O4 - HKLM\..\Run: [atlnj32.exe] C:\WINDOWS\system32\atlnj32.exe
O4 - HKLM\..\Run: [javaah32.exe] C:\WINDOWS\system32\javaah32.exe
O4 - HKLM\..\Run: [sdkil.exe] C:\WINDOWS\system32\sdkil.exe
O4 - HKLM\..\Run: [d3mo32.exe] C:\WINDOWS\system32\d3mo32.exe
O4 - HKLM\..\Run: [addmu.exe] C:\WINDOWS\system32\addmu.exe
O4 - HKLM\..\Run: [cray.exe] C:\WINDOWS\system32\cray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [atlrm.exe] C:\WINDOWS\system32\atlrm.exe
O4 - HKLM\..\Run: [crsa32.exe] C:\WINDOWS\system32\crsa32.exe
O4 - HKLM\..\Run: [netpa.exe] C:\WINDOWS\system32\netpa.exe
O4 - HKLM\..\Run: [apiyb32.exe] C:\WINDOWS\apiyb32.exe
O4 - HKLM\..\Run: [netao32.exe] C:\WINDOWS\system32\netao32.exe
O4 - HKLM\..\Run: [crha32.exe] C:\WINDOWS\system32\crha32.exe
O4 - HKLM\..\Run: [addut.exe] C:\WINDOWS\system32\addut.exe
O4 - HKLM\..\Run: [sdkiu.exe] C:\WINDOWS\sdkiu.exe
O4 - HKLM\..\Run: [iezt.exe] C:\WINDOWS\system32\iezt.exe
O4 - HKLM\..\Run: [javaea.exe] C:\WINDOWS\system32\javaea.exe
O4 - HKLM\..\Run: [appng.exe] C:\WINDOWS\system32\appng.exe
O4 - HKLM\..\Run: [cron.exe] C:\WINDOWS\cron.exe
O4 - HKLM\..\Run: [appjb32.exe] C:\WINDOWS\appjb32.exe
O4 - HKLM\..\Run: [addyu.exe] C:\WINDOWS\system32\addyu.exe
O4 - HKLM\..\Run: [atlrt32.exe] C:\WINDOWS\system32\atlrt32.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [d3tj32.exe] C:\WINDOWS\d3tj32.exe
O4 - HKLM\..\Run: [sysgc.exe] C:\WINDOWS\system32\sysgc.exe
O4 - HKLM\..\Run: [winuy32.exe] C:\WINDOWS\system32\winuy32.exe
O4 - HKLM\..\Run: [winrc32.exe] C:\WINDOWS\system32\winrc32.exe
O4 - HKLM\..\Run: [atlza32.exe] C:\WINDOWS\atlza32.exe
O4 - HKLM\..\Run: [addru32.exe] C:\WINDOWS\system32\addru32.exe
O4 - HKLM\..\Run: [crxk.exe] C:\WINDOWS\system32\crxk.exe
O4 - HKLM\..\Run: [nettk32.exe] C:\WINDOWS\system32\nettk32.exe
O4 - HKLM\..\Run: [apipj.exe] C:\WINDOWS\apipj.exe
O4 - HKLM\..\Run: [sdkti32.exe] C:\WINDOWS\sdkti32.exe
O4 - HKLM\..\Run: [addac32.exe] C:\WINDOWS\system32\addac32.exe
O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
O4 - HKLM\..\Run: [appie.exe] C:\WINDOWS\appie.exe
O4 - HKLM\..\Run: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\Run: [d3so32.exe] C:\WINDOWS\system32\d3so32.exe
O4 - HKLM\..\Run: [apijt.exe] C:\WINDOWS\system32\apijt.exe
O4 - HKLM\..\Run: [apprq.exe] C:\WINDOWS\apprq.exe
O4 - HKLM\..\Run: [ntgw.exe] C:\WINDOWS\ntgw.exe
O4 - HKLM\..\Run: [sysll.exe] C:\WINDOWS\system32\sysll.exe
O4 - HKLM\..\Run: [msxp.exe] C:\WINDOWS\system32\msxp.exe
O4 - HKLM\..\Run: [sdkql32.exe] C:\WINDOWS\system32\sdkql32.exe
O4 - HKLM\..\Run: [netoc32.exe] C:\WINDOWS\netoc32.exe
O4 - HKLM\..\Run: [sdkpv.exe] C:\WINDOWS\sdkpv.exe
O4 - HKLM\..\Run: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\Run: [atlvu32.exe] C:\WINDOWS\system32\atlvu32.exe
O4 - HKLM\..\Run: [addwq32.exe] C:\WINDOWS\addwq32.exe
O4 - HKLM\..\Run: [atlmw.exe] C:\WINDOWS\atlmw.exe
O4 - HKLM\..\Run: [ievc32.exe] C:\WINDOWS\ievc32.exe
O4 - HKLM\..\Run: [javaxp32.exe] C:\WINDOWS\javaxp32.exe
O4 - HKLM\..\Run: [applh.exe] C:\WINDOWS\applh.exe
O4 - HKLM\..\Run: [added.exe] C:\WINDOWS\added.exe
O4 - HKLM\..\Run: [apilm.exe] C:\WINDOWS\system32\apilm.exe
O4 - HKLM\..\Run: [NI.UWFX5V_0001_0802] "C:\Documents and Settings\Bryan\Local Settings\Temporary Internet Files\Content.IE5\H01B3ME6\WFI_FRA[1].exe"
supprime les fichiers .exe correspondants au x infections pour les lignes 04 precdentes ; j'en ai mis en gras quelques une ..
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
Relance le programme Smitfraud,
Cette fois choisir l’option 2, répondre oui a tous ;
Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
ensuite fais l'option 3 de smitfraud pour retablir ta zone de confiance
bye
tu es tres tres infecté
supprime ca
C:\WINDOWS\system32\znylbhx.exe
fixe et supprime les fichiers en gras si presents
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mvbfg.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {F4A41C9A-A713-9C96-601E-1966003429F8} - C:\WINDOWS\addke.dll (file missing)
O4 - HKLM\..\Run: [1E1.tmp] C:\DOCUME~1\Bryan\LOCALS~1\Temp\1E1.tmp.exe 3 10001
O4 - HKLM\..\Run: [apigq32.exe] C:\WINDOWS\system32\apigq32.exe
O4 - HKLM\..\Run: [vs7W36i] icfgrcoi.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msiz.exe] C:\WINDOWS\system32\msiz.exe
O4 - HKLM\..\Run: [apigo.exe] C:\WINDOWS\system32\apigo.exe
O4 - HKLM\..\Run: [atlnj32.exe] C:\WINDOWS\system32\atlnj32.exe
O4 - HKLM\..\Run: [javaah32.exe] C:\WINDOWS\system32\javaah32.exe
O4 - HKLM\..\Run: [sdkil.exe] C:\WINDOWS\system32\sdkil.exe
O4 - HKLM\..\Run: [d3mo32.exe] C:\WINDOWS\system32\d3mo32.exe
O4 - HKLM\..\Run: [addmu.exe] C:\WINDOWS\system32\addmu.exe
O4 - HKLM\..\Run: [cray.exe] C:\WINDOWS\system32\cray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [atlrm.exe] C:\WINDOWS\system32\atlrm.exe
O4 - HKLM\..\Run: [crsa32.exe] C:\WINDOWS\system32\crsa32.exe
O4 - HKLM\..\Run: [netpa.exe] C:\WINDOWS\system32\netpa.exe
O4 - HKLM\..\Run: [apiyb32.exe] C:\WINDOWS\apiyb32.exe
O4 - HKLM\..\Run: [netao32.exe] C:\WINDOWS\system32\netao32.exe
O4 - HKLM\..\Run: [crha32.exe] C:\WINDOWS\system32\crha32.exe
O4 - HKLM\..\Run: [addut.exe] C:\WINDOWS\system32\addut.exe
O4 - HKLM\..\Run: [sdkiu.exe] C:\WINDOWS\sdkiu.exe
O4 - HKLM\..\Run: [iezt.exe] C:\WINDOWS\system32\iezt.exe
O4 - HKLM\..\Run: [javaea.exe] C:\WINDOWS\system32\javaea.exe
O4 - HKLM\..\Run: [appng.exe] C:\WINDOWS\system32\appng.exe
O4 - HKLM\..\Run: [cron.exe] C:\WINDOWS\cron.exe
O4 - HKLM\..\Run: [appjb32.exe] C:\WINDOWS\appjb32.exe
O4 - HKLM\..\Run: [addyu.exe] C:\WINDOWS\system32\addyu.exe
O4 - HKLM\..\Run: [atlrt32.exe] C:\WINDOWS\system32\atlrt32.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [d3tj32.exe] C:\WINDOWS\d3tj32.exe
O4 - HKLM\..\Run: [sysgc.exe] C:\WINDOWS\system32\sysgc.exe
O4 - HKLM\..\Run: [winuy32.exe] C:\WINDOWS\system32\winuy32.exe
O4 - HKLM\..\Run: [winrc32.exe] C:\WINDOWS\system32\winrc32.exe
O4 - HKLM\..\Run: [atlza32.exe] C:\WINDOWS\atlza32.exe
O4 - HKLM\..\Run: [addru32.exe] C:\WINDOWS\system32\addru32.exe
O4 - HKLM\..\Run: [crxk.exe] C:\WINDOWS\system32\crxk.exe
O4 - HKLM\..\Run: [nettk32.exe] C:\WINDOWS\system32\nettk32.exe
O4 - HKLM\..\Run: [apipj.exe] C:\WINDOWS\apipj.exe
O4 - HKLM\..\Run: [sdkti32.exe] C:\WINDOWS\sdkti32.exe
O4 - HKLM\..\Run: [addac32.exe] C:\WINDOWS\system32\addac32.exe
O4 - HKLM\..\Run: [crre32.exe] C:\WINDOWS\crre32.exe
O4 - HKLM\..\Run: [appie.exe] C:\WINDOWS\appie.exe
O4 - HKLM\..\Run: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\Run: [d3so32.exe] C:\WINDOWS\system32\d3so32.exe
O4 - HKLM\..\Run: [apijt.exe] C:\WINDOWS\system32\apijt.exe
O4 - HKLM\..\Run: [apprq.exe] C:\WINDOWS\apprq.exe
O4 - HKLM\..\Run: [ntgw.exe] C:\WINDOWS\ntgw.exe
O4 - HKLM\..\Run: [sysll.exe] C:\WINDOWS\system32\sysll.exe
O4 - HKLM\..\Run: [msxp.exe] C:\WINDOWS\system32\msxp.exe
O4 - HKLM\..\Run: [sdkql32.exe] C:\WINDOWS\system32\sdkql32.exe
O4 - HKLM\..\Run: [netoc32.exe] C:\WINDOWS\netoc32.exe
O4 - HKLM\..\Run: [sdkpv.exe] C:\WINDOWS\sdkpv.exe
O4 - HKLM\..\Run: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\Run: [atlvu32.exe] C:\WINDOWS\system32\atlvu32.exe
O4 - HKLM\..\Run: [addwq32.exe] C:\WINDOWS\addwq32.exe
O4 - HKLM\..\Run: [atlmw.exe] C:\WINDOWS\atlmw.exe
O4 - HKLM\..\Run: [ievc32.exe] C:\WINDOWS\ievc32.exe
O4 - HKLM\..\Run: [javaxp32.exe] C:\WINDOWS\javaxp32.exe
O4 - HKLM\..\Run: [applh.exe] C:\WINDOWS\applh.exe
O4 - HKLM\..\Run: [added.exe] C:\WINDOWS\added.exe
O4 - HKLM\..\Run: [apilm.exe] C:\WINDOWS\system32\apilm.exe
O4 - HKLM\..\Run: [NI.UWFX5V_0001_0802] "C:\Documents and Settings\Bryan\Local Settings\Temporary Internet Files\Content.IE5\H01B3ME6\WFI_FRA[1].exe"
supprime les fichiers .exe correspondants au x infections pour les lignes 04 precdentes ; j'en ai mis en gras quelques une ..
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
Relance le programme Smitfraud,
Cette fois choisir l’option 2, répondre oui a tous ;
Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
ensuite fais l'option 3 de smitfraud pour retablir ta zone de confiance
bye
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
1 janv. 2006 à 13:23
1 janv. 2006 à 13:23
et nettoie ton pc avant de repsote un hijack avec tous ces utiliataires !
(1)ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
(1)ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.