Rapport hijackthis : je pense être infecté - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,

    quel est le nom de ton antivirus ?

    Panda ou MSE ?

    il a l'ai endommagé MSE !

    Comme protection, pour le moment, je ne vois que Comodo !

    le service des autres est à l'arrêt !

    quand il y en a plus, il y en a encore :P

    * Lance ZHPFix via le raccourci sur ton Bureau

    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
    ---------------------------------------------------------

    M2 - MFEP: prefs.js [ordinateur familiale - 56tpzx16.default\ffxtlbr@babylon.com] [] Babylon v1.2.0 (.Babylon.)
    M2 - MFEP: prefs.js [ordinateur familiale - 56tpzx16.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v1.4.1 (.Yossi Marouani; http://www.predictad.com.)
    [HKLM\Software\WhiteSmokeTranslator] => Infection PUP (PUP.Whitesmoke)
    O43 - CFD: 21/12/2011 - 19:32:33 - [25,449] ----D C:\Program Files\WhiteSmokeTranslator
    O43 - CFD: 29/12/2009 - 14:41:31 - [0,000] ----D C:\Users\ordinateur familiale\AppData\Roaming\Desktopicon
    O69 - SBI: prefs.js [ordinateur familiale - 56tpzx16.default] user_pref("browser.startup.homepage", "http://y.lo.st");user_pref("browser.startup.hoÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â¹Ãf…ââ'¬Å"ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'ºÃfÆ'Ã+â€(TM)Ãf†ââ'¬[.
    O69 - SBI: prefs.js [ordinateur familiale - 56tpzx16.default] user_pref("brÃfÆ'Ã+â€(TM)Ãfâ€sÃ'ºTowser.startup.homepage", "http://y.lo.stÃfÆ'Ã+â€(TM)Ãfâ€sÃ'ºÃfÆ'Ã+â€(TM)Ãf…ââ'¬Å"");user_pref("browser.startup.homepage",ÃfÆ'Ã+â€(TM)Ãfâ€s[...]
    M0 - MFSP: prefs.js [ordinateur familiale - 56tpzx16.default] http://y.lo.st");user_pref("browser.startup.homepage", */*/"http://y.lo.st");user_pref("browser.startup.homepage", "http://y.lo.st");user_ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬ Ãf¢ââ€s‰â€z¢ÃfÆ
    M0 - MFSP: prefs.js [ordinateur familiale - 56tpzx16.default] http://y.lo.st");user_pref("browser.startup.hoÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â¹Ãf…ââ'¬Å"ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'ºÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'ªmepage", "http://
    M2 - MFEP: prefs.js [ordinateur familiale - 56tpzx16.default\toolbar@ask.com] [] v (.Ask.com.)
    C:\Program Files\WhiteSmokeTranslator =>PUP.Whitesmoke
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhiteSmokeTranslator =>PUP.Whitesmoke
    C:\Users\ordinateur familiale\AppData\Roaming\Desktopicon =>Adware.ADON
    C:\Users\ordinateur familiale\AppData\Roaming\Mozilla\Firefox\Profiles\56tpzx16.default\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
    C:\Users\ordinateur familiale\AppData\Roaming\Mozilla\Firefox\Profiles\56tpzx16.default\Extensions\toolbar@ask.com =>Toolbar.AskTBar
    [MD5.00000000000000000000000000000000] [APT] [{6DBA08F6-676F-4DC9-B7A7-9EA5517BD70D}] (...) -- J:\install.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6F73FE1F-EB56-425E-80B0-8C7305F32A28}] (...) -- E:\setup.exe (.not file.)
    M2 - MFEP: prefs.js [ordinateur familiale - 56tpzx16.default\ffxtlbr@Facemoods.com] [] Facemoods v1.4.1 (.Volo-Net.) [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [HKCU\Software\AppDataLow\Software\Peer2Peer-FR] => Peer2Peer-FR
    O43 - CFD: 28/11/2009 - 12:36:48 - [5,147] ----D C:\Program Files\Family Toolbar
    O43 - CFD: 16/04/2011 - 11:39:25 - [9,369] ----D C:\Program Files\Peer2Peer-FR => Peer2Peer-FR
    O43 - CFD: 07/04/2012 - 00:48:05 - [0] ----D C:\ProgramData\Software O43 - CFD: 24/01/2012 - 15:38:17 - [0] ----D C:\Users\ordinateur familiale\AppData\Local\Software => Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent

    Emptycash
    Emptytemp
    EmptyCLSID



    ----------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0
  2. bustad Messages postés 19 Statut Membre
     
    Etrange ,mon AV est MSE et il a l'air fonctionnel

    screen : http://img15.hostingpics.net/pics/217781antivir.jpg

    pour le rapport voila :

    http://cjoint.com/12jn/BFlmhEkrJAt.htm
    0
  3. Utilisateur anonyme
     
    ok,

    donne moi des nouvelles du fonctionnement su pc avant de continuer :D

    0
  4. bustad Messages postés 19 Statut Membre
     
    la barre de recherche avg est toujours présente quand je tape quelque chose sur l'url.

    Sinon le reste no problème depuis le début ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    relance Zhpdiag,

    clique sur le tourne vis, sélectionne tous les modules, passe un scan, hébérge le rapport sur Cjoint et colle le lien sur ton prochain message :D

    0
Précédent
  • 1
  • 2