[Virus] System Doctor 2006
Fermé
jtb
Messages postés
152
Date d'inscription
dimanche 10 mars 2002
Statut
Membre
Dernière intervention
12 septembre 2012
-
21 sept. 2006 à 00:04
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 21 sept. 2006 à 11:17
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 21 sept. 2006 à 11:17
A voir également:
- [Virus] System Doctor 2006
- Reboot system now - Guide
- Pc doctor - Télécharger - Optimisation
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Missing operating system ✓ - Forum Windows
- Mail delivery system ✓ - Forum Virus
3 réponses
Utilisateur anonyme
21 sept. 2006 à 02:07
21 sept. 2006 à 02:07
Salut,
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O2 - BHO: (no name) - {278B661A-14A8-D8B0-6AF4-03088B866149} - C:\WINDOWS\System32\unaoakg.dll
O4 - HKLM\..\Run: [uhvjsul.dll] C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\uhvjsul.dll,mrpmvyf
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
Clic sur demarrer, rechercher, cherche et supprime ces fichiers si présent:
wineil32.dll
uhvjsul.dll
unaoakg.dll
**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
Ouvre HijackThis
Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.
Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
Puis
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O2 - BHO: (no name) - {278B661A-14A8-D8B0-6AF4-03088B866149} - C:\WINDOWS\System32\unaoakg.dll
O4 - HKLM\..\Run: [uhvjsul.dll] C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\uhvjsul.dll,mrpmvyf
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
Clic sur demarrer, rechercher, cherche et supprime ces fichiers si présent:
wineil32.dll
uhvjsul.dll
unaoakg.dll
**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
Ouvre HijackThis
Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.
Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
Puis
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
jtb
Messages postés
152
Date d'inscription
dimanche 10 mars 2002
Statut
Membre
Dernière intervention
12 septembre 2012
1
21 sept. 2006 à 10:28
21 sept. 2006 à 10:28
Merci pour ton aide. ^^
J'ai fait comme tu m'a dit pour Hijavkthis. Comme DLL, uhvjsul.dll était présente dans system32.
Voici le rapport de Lopxp:
Rapport fait à 10:24:28,79 le jeu. 21/09/2006
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\All Users\Application Data
20/09/2006 19:30 <REP> Spybot - Search & Destroy
20/09/2006 12:13 <REP> Ahead
16/09/2006 23:34 <REP> Apple Computer
12/09/2006 18:32 <REP> Symantec
12/09/2006 13:17 <REP> BVRP Software
12/09/2006 12:53 <REP> Windows Genuine Advantage
12/09/2006 12:39 <REP> Google
12/09/2006 12:33 <REP> TuneUp Software
12/09/2006 12:23 62 desktop.ini
12/09/2006 12:23 <REP> Microsoft
12/09/2006 12:23 <REP> .
12/09/2006 12:23 <REP> ..
1 fichier(s) 62 octets
11 R‚p(s) 35752062976 octets libres
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\Default User\Application Data
12/09/2006 12:23 62 desktop.ini
12/09/2006 12:23 <REP> ..
12/09/2006 12:23 <REP> Microsoft
12/09/2006 12:23 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 35752062976 octets libres
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\nom prenom\Application Data
20/09/2006 17:17 34 pcouffin.log
20/09/2006 17:17 81920 ezpinst.exe
20/09/2006 17:17 7176 pcouffin.cat
20/09/2006 17:17 47360 pcouffin.sys
20/09/2006 17:17 1144 pcouffin.inf
20/09/2006 17:17 <REP> Vso
20/09/2006 13:59 <REP> Ahead
20/09/2006 12:40 <REP> Nero
16/09/2006 23:36 <REP> Apple Computer
12/09/2006 20:44 <REP> Symantec
12/09/2006 13:11 <REP> Lavasoft
12/09/2006 13:02 <REP> Macromedia
12/09/2006 12:59 <REP> MailFrontier
12/09/2006 12:40 <REP> Google
12/09/2006 12:33 <REP> TuneUp Software
12/09/2006 11:52 <REP> Help
12/09/2006 11:38 <REP> Identities
12/09/2006 11:38 62 desktop.ini
12/09/2006 11:38 <REP> ..
12/09/2006 11:38 <REP> Microsoft
12/09/2006 11:38 <REP> .
6 fichier(s) 137696 octets
15 R‚p(s) 35752062976 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\WINDOWS\Tasks
16/09/2006 23:45 284 AppleSoftwareUpdate.job
12/09/2006 11:33 6 SA.DAT
12/09/2006 11:31 65 desktop.ini
12/09/2006 11:31 <REP> ..
12/09/2006 11:31 <REP> .
3 fichier(s) 355 octets
2 R‚p(s) 35.752.062.976 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
a+ et encore merci.
J'ai fait comme tu m'a dit pour Hijavkthis. Comme DLL, uhvjsul.dll était présente dans system32.
Voici le rapport de Lopxp:
Rapport fait à 10:24:28,79 le jeu. 21/09/2006
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\All Users\Application Data
20/09/2006 19:30 <REP> Spybot - Search & Destroy
20/09/2006 12:13 <REP> Ahead
16/09/2006 23:34 <REP> Apple Computer
12/09/2006 18:32 <REP> Symantec
12/09/2006 13:17 <REP> BVRP Software
12/09/2006 12:53 <REP> Windows Genuine Advantage
12/09/2006 12:39 <REP> Google
12/09/2006 12:33 <REP> TuneUp Software
12/09/2006 12:23 62 desktop.ini
12/09/2006 12:23 <REP> Microsoft
12/09/2006 12:23 <REP> .
12/09/2006 12:23 <REP> ..
1 fichier(s) 62 octets
11 R‚p(s) 35752062976 octets libres
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\Default User\Application Data
12/09/2006 12:23 62 desktop.ini
12/09/2006 12:23 <REP> ..
12/09/2006 12:23 <REP> Microsoft
12/09/2006 12:23 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 35752062976 octets libres
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\Documents and Settings\nom prenom\Application Data
20/09/2006 17:17 34 pcouffin.log
20/09/2006 17:17 81920 ezpinst.exe
20/09/2006 17:17 7176 pcouffin.cat
20/09/2006 17:17 47360 pcouffin.sys
20/09/2006 17:17 1144 pcouffin.inf
20/09/2006 17:17 <REP> Vso
20/09/2006 13:59 <REP> Ahead
20/09/2006 12:40 <REP> Nero
16/09/2006 23:36 <REP> Apple Computer
12/09/2006 20:44 <REP> Symantec
12/09/2006 13:11 <REP> Lavasoft
12/09/2006 13:02 <REP> Macromedia
12/09/2006 12:59 <REP> MailFrontier
12/09/2006 12:40 <REP> Google
12/09/2006 12:33 <REP> TuneUp Software
12/09/2006 11:52 <REP> Help
12/09/2006 11:38 <REP> Identities
12/09/2006 11:38 62 desktop.ini
12/09/2006 11:38 <REP> ..
12/09/2006 11:38 <REP> Microsoft
12/09/2006 11:38 <REP> .
6 fichier(s) 137696 octets
15 R‚p(s) 35752062976 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle LECTEUR C
Le num‚ro de s‚rie du volume est 6022-107D
R‚pertoire de C:\WINDOWS\Tasks
16/09/2006 23:45 284 AppleSoftwareUpdate.job
12/09/2006 11:33 6 SA.DAT
12/09/2006 11:31 65 desktop.ini
12/09/2006 11:31 <REP> ..
12/09/2006 11:31 <REP> .
3 fichier(s) 355 octets
2 R‚p(s) 35.752.062.976 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
a+ et encore merci.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
21 sept. 2006 à 11:17
21 sept. 2006 à 11:17
Slt,
Tu peux essayer ce qui suit
Stp
Merci
Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
A++
Tu peux essayer ce qui suit
Stp
Merci
Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
A++