Rapport hijack

Logfile of HijackThis v1.99.1
Scan saved at 0:07:34, on 30/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\issearch.exe
C:\WINDOWS\System32\isnotify.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\mobile PhoneTools\mphonetools.exe
C:\WINDOWS\TEMP\win36.tmp.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
F:\mes documents nov\alcohol\Completed\HijackThis.exe

O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\System32\ixt0.dll (file missing)
O4 - HKCU\..\Run: [Flaw defy] C:\DOCUME~1\TARIKS~1\APPLIC~1\PLUSDU~1\Internet base five.exe
O4 - Startup: .protected
O4 - Global Startup: .protected
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2F25560-CE4B-4C0D-8937-E35021134100}: NameServer = 196.217.246.210 212.217.0.14
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

3 réponses

  1. merci bcp de votre aide, j'ai fait ce que tu m'as dis mais le virus a tendence de revenir
    0
    1. Contributeur
      LOL !

      BONJOUR !

      Avant toute chose nettoies ton PC :

      (Les mettre à jour avant de les lancer).

      Antispywares et autres :

      1/ Ad-Aware (gratuit)
      Téléchargement :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
      Le patch en Français pour Ad-Aware (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
      Tuto :
      http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

      2/ Spybot (gratuit) :
      voir demo d utilisation (merci Balltrap)
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
      Téléchargement :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

      3/ a-squared free (gratuit)
      Téléchargement :
      https://www.emsisoft.com/fr/
      Il faudra que tu t'inscrives (gratuitement evidemment) ici :
      https://my.emsisoft.com/signup
      Et tu recevras ta clé d'activation par mail.

      4/ ewido (gratuit même après la période d’essai)
      Téléchargement :
      http://perso.orange.fr/entraide-hijackthis/Ewido/
      Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
      Tuto pour la version 4 d’Ewido :
      https://www.malekal.com/tutorial-et-guide-ewido-v4/

      Nettoyeurs (de fichiers inutiles) et autres :

      5/ ccleaner (gratuit)
      Tutorial là :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      Téléchargement :
      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

      Et fais ceci avec ccleaner:
      ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

      Tu peux aussi réparer les erreurs de ton registre :
      Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

      6/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
      Démo :
      http://pageperso.aol.fr/balltrap34/democleanup.htm
      Téléchargement :
      http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

      7/ Pour vérifier, scanne ton PC avec cet antivirus en ligne :
      http://www.bitdefender.fr/bd/site/search.php#
      Clique sur « scan on line » suis les instructions.

      Et colle le rapport.

      AU REVOIR !

      0