Log hijack this
Fermé
noop
Messages postés
11
Date d'inscription
lundi 20 décembre 2004
Statut
Membre
Dernière intervention
27 juillet 2007
-
8 mai 2006 à 18:10
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 28 mai 2006 à 13:12
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 28 mai 2006 à 13:12
A voir également:
- Log hijack this
- Https //www.google.com/ gws_rd=ssl what does this mean ✓ - Forum Réseaux sociaux
- Download failed because you may not have purchased this app ✓ - Forum Téléphones & tablettes Android
- This program cannot be run in dos mode ✓ - Forum Programmation
- Ti college plus log ✓ - Forum Bureautique
- This is the mail system at host ✓ - Forum Mail
9 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 mai 2006 à 18:30
8 mai 2006 à 18:30
salut,
Commençe par ça déjà,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {11F1D260-129E-4EB7-B37E-57E3D97A3DF1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {3DAD912E-D2B9-4323-B7C9-7F2C5CC0C57B} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/18069/CD/LeDortoir.exe
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://ww1.dlv4.com
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD3653E4-884B-43C4-970B-670802501B7F} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {C9269872-E3D6-4811-8E5E-835CA8CBD0B3} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {EC4AFBF3-4540-4306-AF10-4CAC509EA16B} - https://www.afternic.com/domains/downloadv3.com
Refais un HT
A++
J'ai un trou pour les 017....Donc à suivre les pros...
Commençe par ça déjà,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {11F1D260-129E-4EB7-B37E-57E3D97A3DF1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {3DAD912E-D2B9-4323-B7C9-7F2C5CC0C57B} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/18069/CD/LeDortoir.exe
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://ww1.dlv4.com
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD3653E4-884B-43C4-970B-670802501B7F} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {C9269872-E3D6-4811-8E5E-835CA8CBD0B3} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {EC4AFBF3-4540-4306-AF10-4CAC509EA16B} - https://www.afternic.com/domains/downloadv3.com
Refais un HT
A++
J'ai un trou pour les 017....Donc à suivre les pros...
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
9 mai 2006 à 12:20
9 mai 2006 à 12:20
Bonjour noop,
Comme le dit Kris (bcp plus performant que moi, donc je suis ses conseils aussi), regarde ici :
1°/ https://www.commentcamarche.net/faq/2432-securite-proteger-un-ordinateur-contre-les-malwares
2°/ https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Ensuite nous continuerons le nettoyage
A++
Comme le dit Kris (bcp plus performant que moi, donc je suis ses conseils aussi), regarde ici :
1°/ https://www.commentcamarche.net/faq/2432-securite-proteger-un-ordinateur-contre-les-malwares
2°/ https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Ensuite nous continuerons le nettoyage
A++
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
9 mai 2006 à 14:59
9 mai 2006 à 14:59
Re,
- Mailskinner et Instant Access à désinstaller ppffff, Kris, c'est ou ça ??? (lol)
Noop
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1061.dll,InstantAccess
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB2E1DCC-3E33-4F64-8E8B-11BDEEAF3BE2}: NameServer = 80.10.246.130 80.10.246.3
SUIS quand mm la procédure du poste <4>
A++
- Mailskinner et Instant Access à désinstaller ppffff, Kris, c'est ou ça ??? (lol)
Noop
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1061.dll,InstantAccess
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB2E1DCC-3E33-4F64-8E8B-11BDEEAF3BE2}: NameServer = 80.10.246.130 80.10.246.3
SUIS quand mm la procédure du poste <4>
A++
noop
Messages postés
11
Date d'inscription
lundi 20 décembre 2004
Statut
Membre
Dernière intervention
27 juillet 2007
9 mai 2006 à 23:31
9 mai 2006 à 23:31
Merci pour votre aide, c'est pas pour moi mais pour un membre de ma team qui a de sérieuses lacunes en sécurité...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
10 mai 2006 à 08:55
10 mai 2006 à 08:55
lol le carnage ^^
gna gna gna.....lol ^^
gna gna gna.....lol ^^
coucou Marie,
pour toi verifier les O17, sur la gauche clique sur "whois lookup" tu entres la premier ligne ex:80.10.246.130 80.10.246.3
et si tu vois france, blegique, ect..ce sont des bonne, voir plus bas dans la page tu as une description du FAI, par contre si tu vois, ukraine, bosnie, .. la tu peux fixer.
Je te dis ça car certains ont une ip fixe et après cette manip' avec hijackthis leur connexion ne fonctionnera plus ;-)
https://www.dnsstuff.com/
A++ ;-)
pour toi verifier les O17, sur la gauche clique sur "whois lookup" tu entres la premier ligne ex:80.10.246.130 80.10.246.3
et si tu vois france, blegique, ect..ce sont des bonne, voir plus bas dans la page tu as une description du FAI, par contre si tu vois, ukraine, bosnie, .. la tu peux fixer.
Je te dis ça car certains ont une ip fixe et après cette manip' avec hijackthis leur connexion ne fonctionnera plus ;-)
https://www.dnsstuff.com/
A++ ;-)
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
10 mai 2006 à 09:35
10 mai 2006 à 09:35
'lu,
ok, Boule, et merci
http://www.dnsstuff.com/tools/whois.ch?ip=80.10.246.130+80.10.246.3+
Y'avait un peu trop de chiffre a mon goût... Bon, je resterai vigilente.
Noop, La 017 Tu ne l'as touche pas. Escuse ma bourde, on en apprend tous les jours...
A++
ok, Boule, et merci
http://www.dnsstuff.com/tools/whois.ch?ip=80.10.246.130+80.10.246.3+
Y'avait un peu trop de chiffre a mon goût... Bon, je resterai vigilente.
Noop, La 017 Tu ne l'as touche pas. Escuse ma bourde, on en apprend tous les jours...
A++
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
10 mai 2006 à 14:14
10 mai 2006 à 14:14
Hello :)
^^Marie^^^, pour répondre à ta question :
- MailSkinner apparaît ici :
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
Et tu constates également qu'il apparaît dans les processus :
C:\program files\mailskinner\mailskinner.exe
- Instant Access est visible ici :
O4 - HKLM\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\eg_auth_1044.dll,InstantAccess /L
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1061.dll,InstantAccess
-> Pour commencer, noop doit impérativement visiter ce lien :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Et rajouter à l'arsenal des antispywares du style :
Ad-Aware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
SpyBot Search & Destroy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
Scanner son PC avec tous ces logiciels et coller les rapports :)
++
^^Marie^^^, pour répondre à ta question :
- MailSkinner apparaît ici :
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
Et tu constates également qu'il apparaît dans les processus :
C:\program files\mailskinner\mailskinner.exe
- Instant Access est visible ici :
O4 - HKLM\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\eg_auth_1044.dll,InstantAccess /L
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1061.dll,InstantAccess
-> Pour commencer, noop doit impérativement visiter ce lien :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Et rajouter à l'arsenal des antispywares du style :
Ad-Aware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
SpyBot Search & Destroy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
Scanner son PC avec tous ces logiciels et coller les rapports :)
++
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
10 mai 2006 à 14:55
10 mai 2006 à 14:55
Merci Kris, ..
Attendons noop.
Bizz
A++
Attendons noop.
Bizz
A++
noop
Messages postés
11
Date d'inscription
lundi 20 décembre 2004
Statut
Membre
Dernière intervention
27 juillet 2007
11 mai 2006 à 22:40
11 mai 2006 à 22:40
Merci à vous pour vos réponses
J'ai transmis le liens de ce post à mon partenaire
Je n'ai pas eu de nouvelles depuis, j'espère qu'il s'en sort.
++
J'ai transmis le liens de ce post à mon partenaire
Je n'ai pas eu de nouvelles depuis, j'espère qu'il s'en sort.
++
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
28 mai 2006 à 12:47
28 mai 2006 à 12:47
Bonjour,
On l'espère aussi :)
a+
On l'espère aussi :)
a+
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
28 mai 2006 à 13:12
28 mai 2006 à 13:12
Plaisir de te lire Kris.
T'espérant en bonne forme.
A ++
T'espérant en bonne forme.
A ++
8 mai 2006 à 21:26
Pour t'aider un peu :
- Pare-feu non-visible sur le log, à installer impérativement.
- Mailskinner et Instant Access à désinstaller
- Plusieurs lignes à fixer, notamment certaines O2.
- Profonde infection par des malwares, notamment le trojan BackDoor-CXT visible à cause de cette ligne :
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
Peut être commencer par consulter cette page ? :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
À Toi de voir, bon courage :)
8 mai 2006 à 23:01
;-))