Probleme au lancement d'hijachtis

Résolu
bonjour à tous,
voila, suite à une infection, j'ai voulu faire un scan avec hijacktis(je fais une faute exprès), et il n'a pas voulu se lancer, en cherchant un peu, je me suis rendu compte que c'est bien le nom "hijacktis"avec h qui pose probleme; chaque fois que mon ordi voit ce nom, il ferme la fenêtre...
j'ai passé ad-aware,spybot,smitfraudfix,avast, et le tout en mode sans echec aussi...alors, je m'en remet à vous.
pouvez-vous m'aider?
merci d'avance
ben

12 réponses

  1. Salut,

    fais un clic droit sur hijackthis, "renommer", marque abcde.exe pusi ok

    Essaye à nouveau
    0
    1. merci d'être si rapide, mais ça ne change rien...
      autre chose???
      0
      1. Scanne ton Pc avec cs deux choses:

        Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
        Ewido: (reste gratuit après la période d'essai)
        Ewido

        Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
        Une fois qu'il a terminé colle le rapport ici stp

        https://www.bitdefender.com/toolbox/
        0
        1. voici déja le rapport ewido, qui est devenu avg; il a trouvé des trucs...(j'ai tout mis en quarantaine apres l'avoir enregistré)

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 19:55:07 30/10/2006

          + Résultat de l'analyse:

          C:\WINDOWS\system32\_mzu_stonedrv3.exe -> Dropper.Agent.axo : Aucune action entreprise.
          G:\alcohol\Alcohol 120\smart_patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Aucune action entreprise.
          C:\WINDOWS\system32\MZU_DRV.sys -> Proxy.Small.bo : Aucune action entreprise.
          [484] C:\windows\system32\_mzu_stonedrv3.exe -> Proxy.Small.bo : Aucune action entreprise.
          C:\Documents and Settings\bvb\Cookies\bvb@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

          Fin du rapport

          bit defender est en cours...
          0
          1. voila le rapport bitdefender...

            BitDefender Online Scanner - Real Time Virus Report

            Generated at: Mon, Oct 30, 2006 - 21:45:27

            --------------------------------------------------------------------------------

            apparement ça ne résoud pas mon probleme...
            mais il a déja fait un peu de ménage.
            une autre idée???

            Scan Info

            Scanned Files
            452122

            Infected Files
            3

            Virus Detected

            Generic.Qhost.5FD93FDC
            1

            DeepScan:Generic.Malware.SMw.E73BFC74
            1

            Generic.Qhost.F8A20A02
            1
            0
            1. Ok, merci

              fonctionne toujours pas hijackthis ?

              Scanne ton Pc avec celui la si tu ne l'as pas

              A² squared: (gratuit)
              A-squared
              0
              1. ça ne fonctionne toujours pas...
                ce coup ci, il a retrouvé un
                c:/windows/system32/process.exe
                et il m'annonce un risque avec smitfraudfix/process.exe
                le tout mis en quarantaine, et même problème...
                désolé, faudra essayer autre-chose...
                merci
                0
                1. telecharge ça:
                  http://download.bleepingcomputer.com/sUBs/combofix.exe

                  appuyes sur "Y" pour continuer

                  Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
                  0
                  1. voila le rapport ...

                    bvb - 06-10-31 15:58:06,89 Service Pack 1
                    ComboFix 06.10.19 - Running from: "C:\Documents and Settings\bvb\Bureau"

                    (((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

                    C:\Documents and Settings\bvb\Application Data\Install.dat

                    ((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 ))))))))))))))))))))))))))))))))))

                    2006-10-30 19:26 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                    2006-10-19 09:40 40,960 --a------ C:\WINDOWS\system32\swsc.exe
                    2006-10-19 09:40 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                    2006-10-19 09:40 135,168 --a------ C:\WINDOWS\system32\swreg.exe
                    2006-10-09 07:12 1,343,488 --a------ C:\WINDOWS\system32\FreeImage.dll
                    2006-10-08 11:36 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
                    2006-10-08 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
                    2006-10-08 11:12 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
                    2006-10-07 10:34 610,304 --a------ C:\WINDOWS\system32\eraser.dll
                    2006-10-07 10:34 282,624 --a------ C:\WINDOWS\system32\erasext.dll
                    2006-10-07 10:34 233,472 --a------ C:\WINDOWS\system32\eraserl.exe
                    2006-10-06 11:12 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
                    2006-10-06 11:12 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
                    2006-10-06 11:12 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
                    2006-10-06 11:12 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
                    2006-10-06 11:12 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
                    2006-10-06 11:12 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
                    2006-10-06 11:12 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
                    2006-10-06 11:12 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
                    2006-10-06 11:12 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
                    2006-10-06 11:12 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
                    2006-10-06 11:12 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
                    2006-10-06 11:12 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
                    2006-10-06 11:12 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
                    2006-10-06 11:12 64,512 --a------ C:\WINDOWS\system32\amstream.dll
                    2006-10-06 11:12 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
                    2006-10-06 11:12 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
                    2006-10-06 11:12 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
                    2006-10-06 11:12 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
                    2006-10-06 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
                    2006-10-06 11:12 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
                    2006-10-06 11:12 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
                    2006-10-06 11:12 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
                    2006-10-06 11:12 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
                    2006-10-06 11:12 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
                    2006-10-06 11:12 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
                    2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
                    2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
                    2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dsound.dll
                    2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
                    2006-10-06 11:12 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
                    2006-10-06 11:12 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
                    2006-10-06 11:12 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
                    2006-10-06 11:12 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
                    2006-10-06 11:12 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
                    2006-10-06 11:12 316,928 --a------ C:\WINDOWS\system32\qdv.dll
                    2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
                    2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
                    2006-10-06 11:12 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
                    2006-10-06 11:12 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
                    2006-10-06 11:12 27,136 --a------ C:\WINDOWS\system32\dmband.dll
                    2006-10-06 11:12 257,024 --a------ C:\WINDOWS\system32\qcap.dll
                    2006-10-06 11:12 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
                    2006-10-06 11:12 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
                    2006-10-06 11:12 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
                    2006-10-06 11:12 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
                    2006-10-06 11:12 181,248 --a------ C:\WINDOWS\system32\dmime.dll
                    2006-10-06 11:12 18,944 --a------ C:\WINDOWS\system32\encapi.dll
                    2006-10-06 11:12 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
                    2006-10-06 11:12 18,432 --a------ C:\WINDOWS\system32\dswave.dll
                    2006-10-06 11:12 173,056 --a------ C:\WINDOWS\system32\qasf.dll
                    2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
                    2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
                    2006-10-06 11:12 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
                    2006-10-06 11:12 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
                    2006-10-06 11:12 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
                    2006-10-06 11:12 132,608 --a------ C:\WINDOWS\system32\devenum.dll
                    2006-10-06 11:12 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
                    2006-10-06 11:12 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
                    2006-10-06 11:12 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
                    2006-10-06 11:12 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
                    2006-10-06 11:12 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
                    2006-10-06 11:12 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
                    2006-10-06 11:12 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
                    2006-10-06 11:12 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
                    2006-10-06 11:12 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
                    2006-10-06 11:12 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
                    2006-10-06 11:12 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
                    2006-10-06 11:12 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
                    2006-10-06 11:12 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
                    2006-10-06 11:12 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
                    2006-10-06 11:12 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
                    2006-10-06 11:12 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
                    2006-10-04 05:25 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
                    2006-10-01 22:11 19,456 -ra------ C:\WINDOWS\Philips-Utility.exe

                    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

                    2006-10-31 15:55 -------- d-------- C:\Program Files\Fichiers communs\Services
                    2006-10-31 12:59 -------- d-------- C:\Documents and Settings\bvb\Application Data\Roxio
                    2006-10-30 17:02 -------- d-------- C:\Program Files\eMule
                    2006-10-24 18:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
                    2006-10-24 18:34 -------- d-------- C:\Program Files\InterVideo
                    2006-10-24 18:16 -------- d-------- C:\Documents and Settings\bvb\Application Data\dvdcss
                    2006-10-24 18:10 -------- d---s---- C:\Documents and Settings\bvb\Application Data\Microsoft
                    2006-10-24 17:46 -------- d-------- C:\Documents and Settings\bvb\Application Data\Lavasoft
                    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Application
                    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Ankiro
                    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs
                    2006-10-19 08:12 -------- d-------- C:\Program Files\WinUAE
                    2006-10-08 11:45 -------- d-------- C:\Program Files\Internet Explorer
                    2006-10-06 15:56 -------- d-------- C:\Program Files\HighGrow
                    2006-09-25 16:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
                    2006-09-25 16:40 87424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                    2006-09-25 16:40 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                    2006-09-25 16:39 36176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                    2006-09-25 16:39 16352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                    2006-09-25 16:37 24560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                    2006-09-18 11:15 -------- d-------- C:\Documents and Settings\bvb\Application Data\Help
                    2006-09-18 10:08 -------- d-------- C:\Program Files\Fichiers communs\System
                    2006-09-10 09:03 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
                    2006-09-10 08:56 -------- d-------- C:\Program Files\Microsoft.NET
                    2006-09-08 23:56 -------- d-------- C:\Program Files\Outlook Express
                    2006-09-08 23:56 -------- d-------- C:\Program Files\Common Files
                    2006-09-06 16:48 -------- d-------- C:\Documents and Settings\bvb\Application Data\Google
                    2006-09-06 13:43 -------- d-------- C:\Documents and Settings\bvb\Application Data\vlc
                    2006-09-04 13:09 2829 --a------ C:\WINDOWS\War3Unin.pif
                    2006-09-04 13:09 126976 --a------ C:\WINDOWS\War3Unin.exe
                    2006-08-24 13:32 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
                    2006-08-24 13:32 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
                    2006-08-22 19:10 86094 --a------ C:\WINDOWS\BPMNT.dll
                    2006-08-22 19:10 71749 --a------ C:\WINDOWS\hcextoutput.dll
                    2006-08-22 19:10 176709 --a------ C:\WINDOWS\tsc.exe
                    2006-08-22 19:10 1077328 --a------ C:\WINDOWS\vsapi32.dll
                    2006-08-22 19:09 69689 --a------ C:\WINDOWS\UNZIP.DLL
                    2006-08-22 19:09 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
                    2006-08-22 19:09 286720 --a------ C:\WINDOWS\PATCH.EXE
                    2006-08-22 17:27 0 --a------ C:\AUTOEXEC.BAT
                    2006-08-22 16:21 33280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
                    2006-08-22 14:42 62 --ahs---- C:\Documents and Settings\bvb\Application Data\desktop.ini
                    2006-08-22 13:54 0 -rahs---- C:\MSDOS.SYS
                    2006-08-22 13:54 0 -rahs---- C:\IO.SYS
                    2006-08-22 13:54 0 --a------ C:\CONFIG.SYS

                    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

                    *Note* empty entries are not shown

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
                    "CTFMON.EXE"="C:\\windows\\System32\\ctfmon.exe"

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
                    "CloseDNF"="C:\\WINDOWS\\System32\\Utility.exe \\1008"
                    "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
                    "nwiz"="nwiz.exe /install"
                    "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
                    "avast!"="C:\\ajout\\Avast4\\ashDisp.exe"
                    "C-Media Mixer"="Mixer.exe /startup"
                    "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
                    "SPAMfighter Agent"="\"C:\\desinfection\\SPAMfighter\\SFAgent.exe\" update delay 60"
                    "!AVG Anti-Spyware"="\"C:\\ajout\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
                    "a-squared"="\"C:\\desinfection\\a-squared Anti-Malware\\a2guard.exe\""
                    "RoxioEngineUtility"="\"C:\\Program Files\\Fichiers communs\\Roxio Shared\\System\\EngUtil.exe\""
                    "RoxioDragToDisc"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\DragToDisc\\DrgToDsc.exe\""
                    "RoxioAudioCentral"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\""

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
                    "Installed"="1"

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
                    "Installed"="1"
                    "NoChange"="1"

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
                    "Installed"="1"

                    [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
                    "DeskHtmlVersion"=dword:00000110
                    "DeskHtmlMinorVersion"=dword:00000005
                    "Settings"=dword:00000001
                    "GeneralFlags"=dword:00000001

                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                    "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

                    [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
                    "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
                    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
                    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
                    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
                    "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                    "NoDriveTypeAutoRun"=dword:00000091
                    "NoActiveDesktop"=dword:00000000
                    "ForceActiveDesktopOn"=dword:00000000
                    "ClassicShell"="0"
                    "ClearRecentDocsOnExit"=dword:00000001
                    "NoRecentDocsMenu"=dword:00000001

                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                    "dontdisplaylastusername"=dword:00000000
                    "legalnoticecaption"=""
                    "legalnoticetext"=""
                    "shutdownwithoutlogon"=dword:00000001
                    "undockwithoutlogon"=dword:00000001

                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
                    "NoDriveTypeAutoRun"=dword:00000091
                    "CDRAutoRun"=dword:00000000

                    [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
                    "NoDriveTypeAutoRun"=dword:00000091
                    "CDRAutoRun"=dword:00000000

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
                    "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
                    "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
                    "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
                    "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                    "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdpu.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdqu.sys
                    Completion time: 06-10-31 16:02:04.25
                    C:\ComboFix.txt ... 06-10-31 16:02

                    merci
                    0
                    1. y'a t'il quelque chose d'incorrect dans ce rapport?
                      0
                      1. bonjour, personne ne sait???
                        0
                        1. et bien voila, c'est résolu...
                          je ne sais pas par quel miracle, mais ça marche...
                          merci
                          0