Pages intempestives hijackthis
Fermé
pantxoakill
Messages postés
20
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
16 octobre 2008
-
24 oct. 2006 à 00:00
pantxoakill Messages postés 20 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 16 octobre 2008 - 24 oct. 2006 à 18:23
pantxoakill Messages postés 20 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 16 octobre 2008 - 24 oct. 2006 à 18:23
A voir également:
- Pages intempestives hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Supprimer des pages sur word - Guide
- Comment numéroter les pages sur word - Guide
- Comment restaurer les pages google - Guide
4 réponses
Utilisateur anonyme
24 oct. 2006 à 03:06
24 oct. 2006 à 03:06
Salut,
pas très propre la dedans !
1...Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
2...Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
3...Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
4...Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
A++
pas très propre la dedans !
1...Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
2...Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
3...Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
4...Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
A++
pantxoakill
Messages postés
20
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
16 octobre 2008
24 oct. 2006 à 18:16
24 oct. 2006 à 18:16
merci pour vos reponses
rapport smitfraufix,
SmitFraudFix v2.113
Rapport fait à 18:14:44,03, 24/10/2006
Executé à partir de C:\Documents and Settings\Xipister\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Xipister
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Xipister\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
rapport smitfraufix,
SmitFraudFix v2.113
Rapport fait à 18:14:44,03, 24/10/2006
Executé à partir de C:\Documents and Settings\Xipister\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Xipister
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Xipister\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
pantxoakill
Messages postés
20
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
16 octobre 2008
24 oct. 2006 à 18:18
24 oct. 2006 à 18:18
Rapport fait à 18:17:41,89 le 24/10/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
22/10/2006 12:04 <REP> Spybot - Search & Destroy
18/10/2006 14:24 <REP> element5
07/10/2006 13:49 <REP> Adobe
29/09/2006 18:28 <REP> QuickTime
25/09/2006 17:50 <REP> Motive
24/09/2006 16:52 <REP> nView_Profiles
24/09/2006 03:12 62 desktop.ini
24/09/2006 03:11 <REP> ..
24/09/2006 03:11 <REP> Microsoft
24/09/2006 03:11 <REP> .
23/09/2006 23:11 <REP> Windows Genuine Advantage
23/09/2006 21:48 <REP> NVIDIA
1 fichier(s) 62 octets
11 R‚p(s) 5962604544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
24/09/2006 03:12 62 desktop.ini
24/09/2006 03:11 <REP> ..
24/09/2006 03:11 <REP> Microsoft
24/09/2006 03:11 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 5962604544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\Xipister\Application Data
23/10/2006 21:18 <REP> Lavasoft
18/10/2006 14:25 <REP> ArcSoft
18/10/2006 13:13 <REP> Template
07/10/2006 13:50 <REP> AdobeUM
07/10/2006 13:50 <REP> Adobe
07/10/2006 11:22 <REP> Ahead
06/10/2006 11:11 <REP> uTorrent
04/10/2006 22:54 <REP> vlc
01/10/2006 17:27 <REP> teamspeak2
25/09/2006 18:27 <REP> Help
24/09/2006 15:06 <REP> Macromedia
24/09/2006 10:47 <REP> Microsoft Web Folders
23/09/2006 23:12 <REP> Media Player Classic
23/09/2006 23:05 <REP> Talkback
23/09/2006 23:05 <REP> Mozilla
23/09/2006 22:20 <REP> Xfire
23/09/2006 20:23 <REP> Identities
23/09/2006 20:23 62 desktop.ini
23/09/2006 20:23 <REP> ..
23/09/2006 20:23 <REP> .
23/09/2006 20:23 <REP> Microsoft
1 fichier(s) 62 octets
20 R‚p(s) 5962604544 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\WINDOWS\Tasks
23/10/2006 19:09 276 B2B0AB42950F233E.job
23/09/2006 20:19 6 SA.DAT
23/09/2006 20:18 65 desktop.ini
23/09/2006 20:18 <REP> ..
23/09/2006 20:18 <REP> .
3 fichier(s) 347 octets
2 R‚p(s) 5ÿ962ÿ604ÿ544 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
22/10/2006 12:04 <REP> Spybot - Search & Destroy
18/10/2006 14:24 <REP> element5
07/10/2006 13:49 <REP> Adobe
29/09/2006 18:28 <REP> QuickTime
25/09/2006 17:50 <REP> Motive
24/09/2006 16:52 <REP> nView_Profiles
24/09/2006 03:12 62 desktop.ini
24/09/2006 03:11 <REP> ..
24/09/2006 03:11 <REP> Microsoft
24/09/2006 03:11 <REP> .
23/09/2006 23:11 <REP> Windows Genuine Advantage
23/09/2006 21:48 <REP> NVIDIA
1 fichier(s) 62 octets
11 R‚p(s) 5962604544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
24/09/2006 03:12 62 desktop.ini
24/09/2006 03:11 <REP> ..
24/09/2006 03:11 <REP> Microsoft
24/09/2006 03:11 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 5962604544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\Documents and Settings\Xipister\Application Data
23/10/2006 21:18 <REP> Lavasoft
18/10/2006 14:25 <REP> ArcSoft
18/10/2006 13:13 <REP> Template
07/10/2006 13:50 <REP> AdobeUM
07/10/2006 13:50 <REP> Adobe
07/10/2006 11:22 <REP> Ahead
06/10/2006 11:11 <REP> uTorrent
04/10/2006 22:54 <REP> vlc
01/10/2006 17:27 <REP> teamspeak2
25/09/2006 18:27 <REP> Help
24/09/2006 15:06 <REP> Macromedia
24/09/2006 10:47 <REP> Microsoft Web Folders
23/09/2006 23:12 <REP> Media Player Classic
23/09/2006 23:05 <REP> Talkback
23/09/2006 23:05 <REP> Mozilla
23/09/2006 22:20 <REP> Xfire
23/09/2006 20:23 <REP> Identities
23/09/2006 20:23 62 desktop.ini
23/09/2006 20:23 <REP> ..
23/09/2006 20:23 <REP> .
23/09/2006 20:23 <REP> Microsoft
1 fichier(s) 62 octets
20 R‚p(s) 5962604544 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 4828-B4B3
R‚pertoire de C:\WINDOWS\Tasks
23/10/2006 19:09 276 B2B0AB42950F233E.job
23/09/2006 20:19 6 SA.DAT
23/09/2006 20:18 65 desktop.ini
23/09/2006 20:18 <REP> ..
23/09/2006 20:18 <REP> .
3 fichier(s) 347 octets
2 R‚p(s) 5ÿ962ÿ604ÿ544 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
pantxoakill
Messages postés
20
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
16 octobre 2008
24 oct. 2006 à 18:23
24 oct. 2006 à 18:23
Rapport Blacklight:
10/24/06 18:19:01 [Info]: BlackLight Engine 1.0.47 initialized
10/24/06 18:19:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/24/06 18:19:01 [Note]: 7019 4
10/24/06 18:19:01 [Note]: 7005 0
10/24/06 18:19:12 [Note]: 7006 0
10/24/06 18:19:12 [Note]: 7011 1908
10/24/06 18:19:12 [Note]: 7026 0
10/24/06 18:19:12 [Note]: 7026 0
10/24/06 18:19:18 [Note]: FSRAW library version 1.7.1020
10/24/06 18:21:48 [Note]: 2000 1012
10/24/06 18:21:48 [Note]: 2000 1012
10/24/06 18:23:07 [Note]: 7007 0
10/24/06 18:19:01 [Info]: BlackLight Engine 1.0.47 initialized
10/24/06 18:19:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/24/06 18:19:01 [Note]: 7019 4
10/24/06 18:19:01 [Note]: 7005 0
10/24/06 18:19:12 [Note]: 7006 0
10/24/06 18:19:12 [Note]: 7011 1908
10/24/06 18:19:12 [Note]: 7026 0
10/24/06 18:19:12 [Note]: 7026 0
10/24/06 18:19:18 [Note]: FSRAW library version 1.7.1020
10/24/06 18:21:48 [Note]: 2000 1012
10/24/06 18:21:48 [Note]: 2000 1012
10/24/06 18:23:07 [Note]: 7007 0