Probleme au lancement d'hijachtis

Résolu
benvanbuggy Messages postés 9 Statut Membre -  
benvanbuggy Messages postés 9 Statut Membre -
bonjour à tous,
voila, suite à une infection, j'ai voulu faire un scan avec hijacktis(je fais une faute exprès), et il n'a pas voulu se lancer, en cherchant un peu, je me suis rendu compte que c'est bien le nom "hijacktis"avec h qui pose probleme; chaque fois que mon ordi voit ce nom, il ferme la fenêtre...
j'ai passé ad-aware,spybot,smitfraudfix,avast, et le tout en mode sans echec aussi...alors, je m'en remet à vous.
pouvez-vous m'aider?
merci d'avance
ben

12 réponses

Utilisateur anonyme
 
Salut,

fais un clic droit sur hijackthis, "renommer", marque abcde.exe pusi ok

Essaye à nouveau
0
benvanbuggy Messages postés 9 Statut Membre
 
merci d'être si rapide, mais ça ne change rien...
autre chose???
0
Utilisateur anonyme
 
Scanne ton Pc avec cs deux choses:

Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
benvanbuggy Messages postés 9 Statut Membre
 
voici déja le rapport ewido, qui est devenu avg; il a trouvé des trucs...(j'ai tout mis en quarantaine apres l'avoir enregistré)

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:55:07 30/10/2006

+ Résultat de l'analyse:

C:\WINDOWS\system32\_mzu_stonedrv3.exe -> Dropper.Agent.axo : Aucune action entreprise.
G:\alcohol\Alcohol 120\smart_patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Aucune action entreprise.
C:\WINDOWS\system32\MZU_DRV.sys -> Proxy.Small.bo : Aucune action entreprise.
[484] C:\windows\system32\_mzu_stonedrv3.exe -> Proxy.Small.bo : Aucune action entreprise.
C:\Documents and Settings\bvb\Cookies\bvb@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

Fin du rapport

bit defender est en cours...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benvanbuggy Messages postés 9 Statut Membre
 
voila le rapport bitdefender...

BitDefender Online Scanner - Real Time Virus Report

Generated at: Mon, Oct 30, 2006 - 21:45:27

--------------------------------------------------------------------------------

apparement ça ne résoud pas mon probleme...
mais il a déja fait un peu de ménage.
une autre idée???

Scan Info

Scanned Files
452122

Infected Files
3

Virus Detected

Generic.Qhost.5FD93FDC
1

DeepScan:Generic.Malware.SMw.E73BFC74
1

Generic.Qhost.F8A20A02
1
0
Utilisateur anonyme
 
Ok, merci

fonctionne toujours pas hijackthis ?

Scanne ton Pc avec celui la si tu ne l'as pas

A² squared: (gratuit)
A-squared
0
benvanbuggy Messages postés 9 Statut Membre
 
ça ne fonctionne toujours pas...
ce coup ci, il a retrouvé un
c:/windows/system32/process.exe
et il m'annonce un risque avec smitfraudfix/process.exe
le tout mis en quarantaine, et même problème...
désolé, faudra essayer autre-chose...
merci
0
Utilisateur anonyme
 
telecharge ça:
http://download.bleepingcomputer.com/sUBs/combofix.exe

appuyes sur "Y" pour continuer

Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
0
benvanbuggy Messages postés 9 Statut Membre
 
voila le rapport ...

bvb - 06-10-31 15:58:06,89 Service Pack 1
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\bvb\Bureau"

(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

C:\Documents and Settings\bvb\Application Data\Install.dat

((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 ))))))))))))))))))))))))))))))))))

2006-10-30 19:26 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2006-10-19 09:40 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2006-10-19 09:40 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2006-10-19 09:40 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2006-10-09 07:12 1,343,488 --a------ C:\WINDOWS\system32\FreeImage.dll
2006-10-08 11:36 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2006-10-08 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2006-10-08 11:12 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2006-10-07 10:34 610,304 --a------ C:\WINDOWS\system32\eraser.dll
2006-10-07 10:34 282,624 --a------ C:\WINDOWS\system32\erasext.dll
2006-10-07 10:34 233,472 --a------ C:\WINDOWS\system32\eraserl.exe
2006-10-06 11:12 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
2006-10-06 11:12 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-10-06 11:12 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-10-06 11:12 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
2006-10-06 11:12 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2006-10-06 11:12 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
2006-10-06 11:12 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-10-06 11:12 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
2006-10-06 11:12 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
2006-10-06 11:12 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
2006-10-06 11:12 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
2006-10-06 11:12 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2006-10-06 11:12 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2006-10-06 11:12 64,512 --a------ C:\WINDOWS\system32\amstream.dll
2006-10-06 11:12 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
2006-10-06 11:12 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
2006-10-06 11:12 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-10-06 11:12 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2006-10-06 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2006-10-06 11:12 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2006-10-06 11:12 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-10-06 11:12 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
2006-10-06 11:12 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-10-06 11:12 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-10-06 11:12 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dsound.dll
2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
2006-10-06 11:12 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-10-06 11:12 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
2006-10-06 11:12 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
2006-10-06 11:12 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
2006-10-06 11:12 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
2006-10-06 11:12 316,928 --a------ C:\WINDOWS\system32\qdv.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
2006-10-06 11:12 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
2006-10-06 11:12 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
2006-10-06 11:12 27,136 --a------ C:\WINDOWS\system32\dmband.dll
2006-10-06 11:12 257,024 --a------ C:\WINDOWS\system32\qcap.dll
2006-10-06 11:12 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
2006-10-06 11:12 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
2006-10-06 11:12 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
2006-10-06 11:12 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
2006-10-06 11:12 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2006-10-06 11:12 18,944 --a------ C:\WINDOWS\system32\encapi.dll
2006-10-06 11:12 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-10-06 11:12 18,432 --a------ C:\WINDOWS\system32\dswave.dll
2006-10-06 11:12 173,056 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
2006-10-06 11:12 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-10-06 11:12 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-10-06 11:12 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-10-06 11:12 132,608 --a------ C:\WINDOWS\system32\devenum.dll
2006-10-06 11:12 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
2006-10-06 11:12 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
2006-10-06 11:12 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
2006-10-06 11:12 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
2006-10-06 11:12 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-10-06 11:12 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
2006-10-06 11:12 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-10-06 11:12 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-10-06 11:12 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
2006-10-06 11:12 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
2006-10-06 11:12 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-10-06 11:12 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
2006-10-06 11:12 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2006-10-06 11:12 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-10-06 11:12 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
2006-10-06 11:12 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
2006-10-04 05:25 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-10-01 22:11 19,456 -ra------ C:\WINDOWS\Philips-Utility.exe

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2006-10-31 15:55 -------- d-------- C:\Program Files\Fichiers communs\Services
2006-10-31 12:59 -------- d-------- C:\Documents and Settings\bvb\Application Data\Roxio
2006-10-30 17:02 -------- d-------- C:\Program Files\eMule
2006-10-24 18:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-10-24 18:34 -------- d-------- C:\Program Files\InterVideo
2006-10-24 18:16 -------- d-------- C:\Documents and Settings\bvb\Application Data\dvdcss
2006-10-24 18:10 -------- d---s---- C:\Documents and Settings\bvb\Application Data\Microsoft
2006-10-24 17:46 -------- d-------- C:\Documents and Settings\bvb\Application Data\Lavasoft
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Application
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Ankiro
2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs
2006-10-19 08:12 -------- d-------- C:\Program Files\WinUAE
2006-10-08 11:45 -------- d-------- C:\Program Files\Internet Explorer
2006-10-06 15:56 -------- d-------- C:\Program Files\HighGrow
2006-09-25 16:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
2006-09-25 16:40 87424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2006-09-25 16:40 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2006-09-25 16:39 36176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2006-09-25 16:39 16352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2006-09-25 16:37 24560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2006-09-18 11:15 -------- d-------- C:\Documents and Settings\bvb\Application Data\Help
2006-09-18 10:08 -------- d-------- C:\Program Files\Fichiers communs\System
2006-09-10 09:03 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-09-10 08:56 -------- d-------- C:\Program Files\Microsoft.NET
2006-09-08 23:56 -------- d-------- C:\Program Files\Outlook Express
2006-09-08 23:56 -------- d-------- C:\Program Files\Common Files
2006-09-06 16:48 -------- d-------- C:\Documents and Settings\bvb\Application Data\Google
2006-09-06 13:43 -------- d-------- C:\Documents and Settings\bvb\Application Data\vlc
2006-09-04 13:09 2829 --a------ C:\WINDOWS\War3Unin.pif
2006-09-04 13:09 126976 --a------ C:\WINDOWS\War3Unin.exe
2006-08-24 13:32 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
2006-08-24 13:32 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
2006-08-22 19:10 86094 --a------ C:\WINDOWS\BPMNT.dll
2006-08-22 19:10 71749 --a------ C:\WINDOWS\hcextoutput.dll
2006-08-22 19:10 176709 --a------ C:\WINDOWS\tsc.exe
2006-08-22 19:10 1077328 --a------ C:\WINDOWS\vsapi32.dll
2006-08-22 19:09 69689 --a------ C:\WINDOWS\UNZIP.DLL
2006-08-22 19:09 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
2006-08-22 19:09 286720 --a------ C:\WINDOWS\PATCH.EXE
2006-08-22 17:27 0 --a------ C:\AUTOEXEC.BAT
2006-08-22 16:21 33280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
2006-08-22 14:42 62 --ahs---- C:\Documents and Settings\bvb\Application Data\desktop.ini
2006-08-22 13:54 0 -rahs---- C:\MSDOS.SYS
2006-08-22 13:54 0 -rahs---- C:\IO.SYS
2006-08-22 13:54 0 --a------ C:\CONFIG.SYS

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\windows\\System32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"CloseDNF"="C:\\WINDOWS\\System32\\Utility.exe \\1008"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"avast!"="C:\\ajout\\Avast4\\ashDisp.exe"
"C-Media Mixer"="Mixer.exe /startup"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
"SPAMfighter Agent"="\"C:\\desinfection\\SPAMfighter\\SFAgent.exe\" update delay 60"
"!AVG Anti-Spyware"="\"C:\\ajout\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"a-squared"="\"C:\\desinfection\\a-squared Anti-Malware\\a2guard.exe\""
"RoxioEngineUtility"="\"C:\\Program Files\\Fichiers communs\\Roxio Shared\\System\\EngUtil.exe\""
"RoxioDragToDisc"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\DragToDisc\\DrgToDsc.exe\""
"RoxioAudioCentral"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoActiveDesktop"=dword:00000000
"ForceActiveDesktopOn"=dword:00000000
"ClassicShell"="0"
"ClearRecentDocsOnExit"=dword:00000001
"NoRecentDocsMenu"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"CDRAutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdpu.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdqu.sys
Completion time: 06-10-31 16:02:04.25
C:\ComboFix.txt ... 06-10-31 16:02

merci
0
benvanbuggy Messages postés 9 Statut Membre
 
y'a t'il quelque chose d'incorrect dans ce rapport?
0
benvanbuggy Messages postés 9 Statut Membre
 
bonjour, personne ne sait???
0
benvanbuggy Messages postés 9 Statut Membre
 
et bien voila, c'est résolu...
je ne sais pas par quel miracle, mais ça marche...
merci
0