Probleme au lancement d'hijachtis

Résolu
benvanbuggy Messages postés 9 Statut Membre -  
benvanbuggy Messages postés 9 Statut Membre -
bonjour à tous,
voila, suite à une infection, j'ai voulu faire un scan avec hijacktis(je fais une faute exprès), et il n'a pas voulu se lancer, en cherchant un peu, je me suis rendu compte que c'est bien le nom "hijacktis"avec h qui pose probleme; chaque fois que mon ordi voit ce nom, il ferme la fenêtre...
j'ai passé ad-aware,spybot,smitfraudfix,avast, et le tout en mode sans echec aussi...alors, je m'en remet à vous.
pouvez-vous m'aider?
merci d'avance
ben

12 réponses

  1. Utilisateur anonyme
     
    Salut,

    fais un clic droit sur hijackthis, "renommer", marque abcde.exe pusi ok

    Essaye à nouveau
    0
  2. benvanbuggy Messages postés 9 Statut Membre
     
    merci d'être si rapide, mais ça ne change rien...
    autre chose???
    0
  3. Utilisateur anonyme
     
    Scanne ton Pc avec cs deux choses:

    Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
    Ewido: (reste gratuit après la période d'essai)
    Ewido

    Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    https://www.bitdefender.com/toolbox/
    0
  4. benvanbuggy Messages postés 9 Statut Membre
     
    voici déja le rapport ewido, qui est devenu avg; il a trouvé des trucs...(j'ai tout mis en quarantaine apres l'avoir enregistré)

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 19:55:07 30/10/2006

    + Résultat de l'analyse:

    C:\WINDOWS\system32\_mzu_stonedrv3.exe -> Dropper.Agent.axo : Aucune action entreprise.
    G:\alcohol\Alcohol 120\smart_patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Aucune action entreprise.
    C:\WINDOWS\system32\MZU_DRV.sys -> Proxy.Small.bo : Aucune action entreprise.
    [484] C:\windows\system32\_mzu_stonedrv3.exe -> Proxy.Small.bo : Aucune action entreprise.
    C:\Documents and Settings\bvb\Cookies\bvb@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

    Fin du rapport

    bit defender est en cours...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. benvanbuggy Messages postés 9 Statut Membre
     
    voila le rapport bitdefender...

    BitDefender Online Scanner - Real Time Virus Report

    Generated at: Mon, Oct 30, 2006 - 21:45:27

    --------------------------------------------------------------------------------

    apparement ça ne résoud pas mon probleme...
    mais il a déja fait un peu de ménage.
    une autre idée???

    Scan Info

    Scanned Files
    452122

    Infected Files
    3

    Virus Detected

    Generic.Qhost.5FD93FDC
    1

    DeepScan:Generic.Malware.SMw.E73BFC74
    1

    Generic.Qhost.F8A20A02
    1
    0
  7. Utilisateur anonyme
     
    Ok, merci

    fonctionne toujours pas hijackthis ?

    Scanne ton Pc avec celui la si tu ne l'as pas

    A² squared: (gratuit)
    A-squared
    0
  8. benvanbuggy Messages postés 9 Statut Membre
     
    ça ne fonctionne toujours pas...
    ce coup ci, il a retrouvé un
    c:/windows/system32/process.exe
    et il m'annonce un risque avec smitfraudfix/process.exe
    le tout mis en quarantaine, et même problème...
    désolé, faudra essayer autre-chose...
    merci
    0
  9. Utilisateur anonyme
     
    telecharge ça:
    http://download.bleepingcomputer.com/sUBs/combofix.exe

    appuyes sur "Y" pour continuer

    Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
    0
  10. benvanbuggy Messages postés 9 Statut Membre
     
    voila le rapport ...

    bvb - 06-10-31 15:58:06,89 Service Pack 1
    ComboFix 06.10.19 - Running from: "C:\Documents and Settings\bvb\Bureau"

    (((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

    C:\Documents and Settings\bvb\Application Data\Install.dat

    ((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 ))))))))))))))))))))))))))))))))))

    2006-10-30 19:26 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2006-10-19 09:40 40,960 --a------ C:\WINDOWS\system32\swsc.exe
    2006-10-19 09:40 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2006-10-19 09:40 135,168 --a------ C:\WINDOWS\system32\swreg.exe
    2006-10-09 07:12 1,343,488 --a------ C:\WINDOWS\system32\FreeImage.dll
    2006-10-08 11:36 98,304 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2006-10-08 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
    2006-10-08 11:12 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
    2006-10-07 10:34 610,304 --a------ C:\WINDOWS\system32\eraser.dll
    2006-10-07 10:34 282,624 --a------ C:\WINDOWS\system32\erasext.dll
    2006-10-07 10:34 233,472 --a------ C:\WINDOWS\system32\eraserl.exe
    2006-10-06 11:12 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
    2006-10-06 11:12 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
    2006-10-06 11:12 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
    2006-10-06 11:12 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
    2006-10-06 11:12 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
    2006-10-06 11:12 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
    2006-10-06 11:12 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
    2006-10-06 11:12 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
    2006-10-06 11:12 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
    2006-10-06 11:12 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
    2006-10-06 11:12 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
    2006-10-06 11:12 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
    2006-10-06 11:12 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
    2006-10-06 11:12 64,512 --a------ C:\WINDOWS\system32\amstream.dll
    2006-10-06 11:12 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
    2006-10-06 11:12 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
    2006-10-06 11:12 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
    2006-10-06 11:12 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
    2006-10-06 11:12 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
    2006-10-06 11:12 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
    2006-10-06 11:12 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
    2006-10-06 11:12 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
    2006-10-06 11:12 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
    2006-10-06 11:12 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
    2006-10-06 11:12 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
    2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
    2006-10-06 11:12 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
    2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dsound.dll
    2006-10-06 11:12 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
    2006-10-06 11:12 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
    2006-10-06 11:12 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
    2006-10-06 11:12 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
    2006-10-06 11:12 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
    2006-10-06 11:12 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
    2006-10-06 11:12 316,928 --a------ C:\WINDOWS\system32\qdv.dll
    2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
    2006-10-06 11:12 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
    2006-10-06 11:12 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
    2006-10-06 11:12 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
    2006-10-06 11:12 27,136 --a------ C:\WINDOWS\system32\dmband.dll
    2006-10-06 11:12 257,024 --a------ C:\WINDOWS\system32\qcap.dll
    2006-10-06 11:12 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
    2006-10-06 11:12 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
    2006-10-06 11:12 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
    2006-10-06 11:12 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
    2006-10-06 11:12 181,248 --a------ C:\WINDOWS\system32\dmime.dll
    2006-10-06 11:12 18,944 --a------ C:\WINDOWS\system32\encapi.dll
    2006-10-06 11:12 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
    2006-10-06 11:12 18,432 --a------ C:\WINDOWS\system32\dswave.dll
    2006-10-06 11:12 173,056 --a------ C:\WINDOWS\system32\qasf.dll
    2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
    2006-10-06 11:12 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
    2006-10-06 11:12 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
    2006-10-06 11:12 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
    2006-10-06 11:12 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
    2006-10-06 11:12 132,608 --a------ C:\WINDOWS\system32\devenum.dll
    2006-10-06 11:12 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
    2006-10-06 11:12 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
    2006-10-06 11:12 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
    2006-10-06 11:12 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll
    2006-10-06 11:12 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
    2006-10-06 11:12 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
    2006-10-06 11:12 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
    2006-10-06 11:12 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
    2006-10-06 11:12 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
    2006-10-06 11:12 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
    2006-10-06 11:12 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
    2006-10-06 11:12 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
    2006-10-06 11:12 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
    2006-10-06 11:12 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
    2006-10-06 11:12 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
    2006-10-06 11:12 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll
    2006-10-04 05:25 90,112 --a------ C:\WINDOWS\system32\AVASTSS.scr
    2006-10-01 22:11 19,456 -ra------ C:\WINDOWS\Philips-Utility.exe

    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

    2006-10-31 15:55 -------- d-------- C:\Program Files\Fichiers communs\Services
    2006-10-31 12:59 -------- d-------- C:\Documents and Settings\bvb\Application Data\Roxio
    2006-10-30 17:02 -------- d-------- C:\Program Files\eMule
    2006-10-24 18:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
    2006-10-24 18:34 -------- d-------- C:\Program Files\InterVideo
    2006-10-24 18:16 -------- d-------- C:\Documents and Settings\bvb\Application Data\dvdcss
    2006-10-24 18:10 -------- d---s---- C:\Documents and Settings\bvb\Application Data\Microsoft
    2006-10-24 17:46 -------- d-------- C:\Documents and Settings\bvb\Application Data\Lavasoft
    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Application
    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs\Ankiro
    2006-10-19 10:40 -------- d-------- C:\Program Files\Fichiers communs
    2006-10-19 08:12 -------- d-------- C:\Program Files\WinUAE
    2006-10-08 11:45 -------- d-------- C:\Program Files\Internet Explorer
    2006-10-06 15:56 -------- d-------- C:\Program Files\HighGrow
    2006-09-25 16:45 666240 --a------ C:\WINDOWS\system32\aswBoot.exe
    2006-09-25 16:40 87424 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
    2006-09-25 16:40 85952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
    2006-09-25 16:39 36176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
    2006-09-25 16:39 16352 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
    2006-09-25 16:37 24560 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
    2006-09-18 11:15 -------- d-------- C:\Documents and Settings\bvb\Application Data\Help
    2006-09-18 10:08 -------- d-------- C:\Program Files\Fichiers communs\System
    2006-09-10 09:03 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
    2006-09-10 08:56 -------- d-------- C:\Program Files\Microsoft.NET
    2006-09-08 23:56 -------- d-------- C:\Program Files\Outlook Express
    2006-09-08 23:56 -------- d-------- C:\Program Files\Common Files
    2006-09-06 16:48 -------- d-------- C:\Documents and Settings\bvb\Application Data\Google
    2006-09-06 13:43 -------- d-------- C:\Documents and Settings\bvb\Application Data\vlc
    2006-09-04 13:09 2829 --a------ C:\WINDOWS\War3Unin.pif
    2006-09-04 13:09 126976 --a------ C:\WINDOWS\War3Unin.exe
    2006-08-24 13:32 4608 --a------ C:\WINDOWS\system32\w95inf32.dll
    2006-08-24 13:32 2272 --a------ C:\WINDOWS\system32\w95inf16.dll
    2006-08-22 19:10 86094 --a------ C:\WINDOWS\BPMNT.dll
    2006-08-22 19:10 71749 --a------ C:\WINDOWS\hcextoutput.dll
    2006-08-22 19:10 176709 --a------ C:\WINDOWS\tsc.exe
    2006-08-22 19:10 1077328 --a------ C:\WINDOWS\vsapi32.dll
    2006-08-22 19:09 69689 --a------ C:\WINDOWS\UNZIP.DLL
    2006-08-22 19:09 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
    2006-08-22 19:09 286720 --a------ C:\WINDOWS\PATCH.EXE
    2006-08-22 17:27 0 --a------ C:\AUTOEXEC.BAT
    2006-08-22 16:21 33280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
    2006-08-22 14:42 62 --ahs---- C:\Documents and Settings\bvb\Application Data\desktop.ini
    2006-08-22 13:54 0 -rahs---- C:\MSDOS.SYS
    2006-08-22 13:54 0 -rahs---- C:\IO.SYS
    2006-08-22 13:54 0 --a------ C:\CONFIG.SYS

    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

    *Note* empty entries are not shown

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\windows\\System32\\ctfmon.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
    "CloseDNF"="C:\\WINDOWS\\System32\\Utility.exe \\1008"
    "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
    "nwiz"="nwiz.exe /install"
    "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
    "avast!"="C:\\ajout\\Avast4\\ashDisp.exe"
    "C-Media Mixer"="Mixer.exe /startup"
    "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
    "SPAMfighter Agent"="\"C:\\desinfection\\SPAMfighter\\SFAgent.exe\" update delay 60"
    "!AVG Anti-Spyware"="\"C:\\ajout\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
    "a-squared"="\"C:\\desinfection\\a-squared Anti-Malware\\a2guard.exe\""
    "RoxioEngineUtility"="\"C:\\Program Files\\Fichiers communs\\Roxio Shared\\System\\EngUtil.exe\""
    "RoxioDragToDisc"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\DragToDisc\\DrgToDsc.exe\""
    "RoxioAudioCentral"="\"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
    "Installed"="1"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
    "Installed"="1"
    "NoChange"="1"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
    "Installed"="1"

    [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
    "DeskHtmlVersion"=dword:00000110
    "DeskHtmlMinorVersion"=dword:00000005
    "Settings"=dword:00000001
    "GeneralFlags"=dword:00000001

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

    [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
    "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoDriveTypeAutoRun"=dword:00000091
    "NoActiveDesktop"=dword:00000000
    "ForceActiveDesktopOn"=dword:00000000
    "ClassicShell"="0"
    "ClearRecentDocsOnExit"=dword:00000001
    "NoRecentDocsMenu"=dword:00000001

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "dontdisplaylastusername"=dword:00000000
    "legalnoticecaption"=""
    "legalnoticetext"=""
    "shutdownwithoutlogon"=dword:00000001
    "undockwithoutlogon"=dword:00000001

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "NoDriveTypeAutoRun"=dword:00000091
    "CDRAutoRun"=dword:00000000

    [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
    "NoDriveTypeAutoRun"=dword:00000091
    "CDRAutoRun"=dword:00000000

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
    "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
    "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
    "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
    "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
    "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdpu.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\navdqu.sys
    Completion time: 06-10-31 16:02:04.25
    C:\ComboFix.txt ... 06-10-31 16:02

    merci
    0
  11. benvanbuggy Messages postés 9 Statut Membre
     
    y'a t'il quelque chose d'incorrect dans ce rapport?
    0
  12. benvanbuggy Messages postés 9 Statut Membre
     
    bonjour, personne ne sait???
    0
  13. benvanbuggy Messages postés 9 Statut Membre
     
    et bien voila, c'est résolu...
    je ne sais pas par quel miracle, mais ça marche...
    merci
    0