[HijackThis] divers problèmes démarrage
Fermé
Pibe
Messages postés
97
Date d'inscription
mercredi 7 février 2007
Statut
Membre
Dernière intervention
4 août 2014
-
8 févr. 2007 à 11:04
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 14 févr. 2007 à 10:53
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 14 févr. 2007 à 10:53
A voir également:
- [HijackThis] divers problèmes démarrage
- Forcer demarrage pc - Guide
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Problème démarrage windows 10 - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
7 réponses
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
8 févr. 2007 à 11:21
8 févr. 2007 à 11:21
Tu peux refaire un log en suivant cette proçédure, stp?
télécharges « Hijackthis »:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
sauvegardes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\) (là où il y a "Windows", "Program Files"…)' nommes-le "hijackthis" pour le retrouver facilement (vois la démo ci-dessous).
clic sur le fichier > « exécute » > « do a scan and save a logfile ».
une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as telechargé)
postes ici ce rapport
Démo : http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
télécharges « Hijackthis »:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
sauvegardes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\) (là où il y a "Windows", "Program Files"…)' nommes-le "hijackthis" pour le retrouver facilement (vois la démo ci-dessous).
clic sur le fichier > « exécute » > « do a scan and save a logfile ».
une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as telechargé)
postes ici ce rapport
Démo : http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
9 févr. 2007 à 10:03
9 févr. 2007 à 10:03
Voilà un lien peut être plus explicite pour toi.
https://forums.cnetfrance.fr
Coches et fixes les lignes suivantes: (utilise le lien ci dessus pour savois comment faire)
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money 2006\MNYCoreFiles\System\Money Express.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Vas dans le menu démarrer -> executer et tu tapes : services.msc
** Cherche les services suivants :
FTRTSVC.exe
GoogleUpdaterService.exe
Double clic dessus : dans le champs "Status du service" met le sur "arrêté"
dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok"
Dis moi si ca va mieux.
A+
https://forums.cnetfrance.fr
Coches et fixes les lignes suivantes: (utilise le lien ci dessus pour savois comment faire)
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money 2006\MNYCoreFiles\System\Money Express.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Vas dans le menu démarrer -> executer et tu tapes : services.msc
** Cherche les services suivants :
FTRTSVC.exe
GoogleUpdaterService.exe
Double clic dessus : dans le champs "Status du service" met le sur "arrêté"
dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok"
Dis moi si ca va mieux.
A+
Pibe
Messages postés
97
Date d'inscription
mercredi 7 février 2007
Statut
Membre
Dernière intervention
4 août 2014
4
9 févr. 2007 à 23:33
9 févr. 2007 à 23:33
Bonsoir et merci blondin777.
Voilà, c'est fait.
Avec battement de coeur j'ai redémaré et, oh miracle! cela marche. Et même un peu mieu q'avant. Il y a encore quelque chose de tordu. J'ai comme l'impression que c'est dans le boot: le défilement des 3 carrés bleu s'interrompt pendant une seconde pour reprendre ensuite. Le chargement de Winows est long et après l'apparition du bureau la loupiote de l'UC continue à trembloter pendant plus d'une minute. Ensuite, c'est le calme et je peux travailler.
Avec les remerciement du Pibe.
Voilà, c'est fait.
Avec battement de coeur j'ai redémaré et, oh miracle! cela marche. Et même un peu mieu q'avant. Il y a encore quelque chose de tordu. J'ai comme l'impression que c'est dans le boot: le défilement des 3 carrés bleu s'interrompt pendant une seconde pour reprendre ensuite. Le chargement de Winows est long et après l'apparition du bureau la loupiote de l'UC continue à trembloter pendant plus d'une minute. Ensuite, c'est le calme et je peux travailler.
Avec les remerciement du Pibe.
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
9 févr. 2007 à 23:49
9 févr. 2007 à 23:49
Un dernier conseil, suis cette procédure histoire de faire un bon coup de nettoyage:
>>> note très importante:
1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.
** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.
** télécharges « spybot »: https://www.01net.com/
lances le apres install. >
dans « langue » choisis « fr » (si besoin est)
dans « mode » choisir « mode avancé »
clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
(s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
utilises la rubrique "aide" si nécssaire
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
et l'installer.
Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
Tiens moi au courant.
A+
>>> note très importante:
1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.
** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.
** télécharges « spybot »: https://www.01net.com/
lances le apres install. >
dans « langue » choisis « fr » (si besoin est)
dans « mode » choisir « mode avancé »
clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
(s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
utilises la rubrique "aide" si nécssaire
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
et l'installer.
Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
Tiens moi au courant.
A+
Bonjour.
Voilà, c'est fait.
Comme j'utilise ces 3 logiciels régulièrement, ils n'ont rien trouvé. CCleaner a éliminé plusieurs cookies et trucs temp, "Erreur" a éliminé deux lignes et le rapport de AVG est ici
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:55:28 11/02/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
Mon antivir est à jour, mais je passerai encore Bitdefender.
Voici le rapport de Bitdefender.
Il n’y a rien trouvé dans mon PC proprement dit. Mais sur le DD extérieur USB, dans la partition H j’ai stocké ce que j’ai pu sauver de mon PC ancien. Je vois que parmi le courrier il y a des trucs, comme swan. Pour le moment j’ai débranché le DD externe. Comment fait-on pour effacer tout cela ?
Encore merci
Cordialement Pibe
BitDefender Online Scanner
Scan report generated at: Sun, Feb 11, 2007 - 12:40:35
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;
Statistics
Time
01:00:30
Files
462439
Folders
5468
Boot Sectors
9
Archives
10262
Packed Files
35748
Results
Identified Viruses
1
Infected Files
2
Suspect Files
2
Warnings
0
Disinfected
0
Deleted Files
4
Engines Info
Virus Definitions
419928
Engine build
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Suspected of: Exploit.Iframe.Vulnerability
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Disinfection failed
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Deleted
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 51)
Updated
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe
Infected with: Win32.Swen.A@mm
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe
Deleted
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 51)
Updated
H:\Boîte de réception.dbx
Update failed
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Suspected of: Exploit.Iframe.Vulnerability
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Disinfection failed
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Deleted
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 146)
Updated
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe
Infected with: Win32.Swen.A@mm
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe
Deleted
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 146)
Updated
H:\Boîte de réception.dbx
Update failed
Voilà, c'est fait.
Comme j'utilise ces 3 logiciels régulièrement, ils n'ont rien trouvé. CCleaner a éliminé plusieurs cookies et trucs temp, "Erreur" a éliminé deux lignes et le rapport de AVG est ici
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:55:28 11/02/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
Mon antivir est à jour, mais je passerai encore Bitdefender.
Voici le rapport de Bitdefender.
Il n’y a rien trouvé dans mon PC proprement dit. Mais sur le DD extérieur USB, dans la partition H j’ai stocké ce que j’ai pu sauver de mon PC ancien. Je vois que parmi le courrier il y a des trucs, comme swan. Pour le moment j’ai débranché le DD externe. Comment fait-on pour effacer tout cela ?
Encore merci
Cordialement Pibe
BitDefender Online Scanner
Scan report generated at: Sun, Feb 11, 2007 - 12:40:35
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;
Statistics
Time
01:00:30
Files
462439
Folders
5468
Boot Sectors
9
Archives
10262
Packed Files
35748
Results
Identified Viruses
1
Infected Files
2
Suspect Files
2
Warnings
0
Disinfected
0
Deleted Files
4
Engines Info
Virus Definitions
419928
Engine build
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Suspected of: Exploit.Iframe.Vulnerability
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Disinfection failed
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body)
Deleted
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 51)
Updated
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe
Infected with: Win32.Swen.A@mm
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe
Deleted
H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 51)
Updated
H:\Boîte de réception.dbx
Update failed
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Suspected of: Exploit.Iframe.Vulnerability
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Disinfection failed
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body)
Deleted
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 146)
Updated
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe
Infected with: Win32.Swen.A@mm
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe
Deleted
H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)
Updated
H:\Boîte de réception.dbx=>(message 146)
Updated
H:\Boîte de réception.dbx
Update failed
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
12 févr. 2007 à 10:47
12 févr. 2007 à 10:47
Salut
Quand tu branche ton dd, tu ne peux pas les effacer manuellement?
Quand tu branche ton dd, tu ne peux pas les effacer manuellement?
Bonjour
Oui, ce que j'ai fait, j'ai envoyé tout le dossier à la poubelle et je l'ai effacé.
J'ai encore des petits disfonctionnements, mais dans l'ensemble cela va beaucoup mieux.
J'aimerais mettre le "Boot" comme il était à l'origine, sans toucher au reste. A cause d'une installation et desinstallation de BootMagic, quelque chose c'est déreglée, je pense.
Encore merci beaucoup blondin777
Cordialement DCF
Oui, ce que j'ai fait, j'ai envoyé tout le dossier à la poubelle et je l'ai effacé.
J'ai encore des petits disfonctionnements, mais dans l'ensemble cela va beaucoup mieux.
J'aimerais mettre le "Boot" comme il était à l'origine, sans toucher au reste. A cause d'une installation et desinstallation de BootMagic, quelque chose c'est déreglée, je pense.
Encore merci beaucoup blondin777
Cordialement DCF
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
14 févr. 2007 à 10:53
14 févr. 2007 à 10:53
Salut.
Pour modifier ton fichier de boot:
Appuies sur les touches start(ou logo windows)+ pause>>onglet matériel>>paramètre de démarrage et tu cliques sur modifier.
Ton fichier boot doit ressembler à ca:
Pour un XP Pro:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect
Pour un xP Home:
[boot loader]]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP familiale" /fastdetect
A+
Pour modifier ton fichier de boot:
Appuies sur les touches start(ou logo windows)+ pause>>onglet matériel>>paramètre de démarrage et tu cliques sur modifier.
Ton fichier boot doit ressembler à ca:
Pour un XP Pro:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect
Pour un xP Home:
[boot loader]]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP familiale" /fastdetect
A+
8 févr. 2007 à 18:25
Logfile of HijackThis v1.99.1
Scan saved at 18:01:25, on 08/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\GSICON.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\dslagent.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Microsoft Money 2006\MNYCoreFiles\System\Money Express.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Damian Canals-Frau\Bureau\Dossier HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money 2006\MNYCoreFiles\System\Money Express.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{D56C64F1-14F3-4BB4-A38D-B43EB41C8327}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe