Pc vérolé au secours svp!!!

Résolu/Fermé
cherine - 18 févr. 2007 à 09:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 23 févr. 2007 à 18:41
bonjour,
voilà, je sais que mon pc est infecté (vérolé) mais je n'arrive pas à erradiquer celà...
(icone qui s'affiche sur la barre google... impossible de faire des mises a jour, impossible de faire des recherches approfondies sur internet... mon pc tourne au ralenti alors kil n'est rempli qu'à 20% de sa capacité totale...

en effet, voilà mon rapport hijack auquel j'ai déjà supprimé pas mal de trucs:
Logfile of HijackThis v1.99.1
Scan saved at 08:48:03, on 18/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\viruskeeper.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\vk_scanspy.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)







cependant, j'ai fait un scan en mode sans echec mais mon anti virus (avast) et (j'ai desinstallé le precedent et mis un autre) viruskeeper non rien trouvé.
j'ai fait spybot et tout plein de truc mais toujours rien trouvé...

Ceci m'empèche de restaurer mon systemea une date ulterieur et de faire les mises a jour windows update.

Y A t il un truc radical pour tout remettre en ordre sans reinstallerwindows xp?


Merci



MA configuration:
pc portable hp pavillon zd 7000
windows xp service pack 2 edition familiale
antivirus "virusskeeper"
spybot ...


Encore une fois merci
A voir également:

14 réponses

encore un petit rapport...

Rapport fait à 10:08:50,87 le 18/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\All Users\Application Data

03/05/2003 11:51 <REP> .
03/05/2003 11:51 <REP> ..
03/05/2003 04:30 <REP> Adobe
03/05/2003 05:23 <REP> Apple Computer
09/01/2006 07:49 <REP> Barbie Fashion Show
09/05/2006 18:03 <REP> BVRP Software
17/10/2006 07:52 <REP> Google
05/07/2005 17:06 <REP> McAfee.com
03/05/2003 11:51 <REP> Microsoft
29/07/2006 22:03 <REP> nView_Profiles
17/02/2007 00:12 <REP> Prevx
03/05/2003 05:23 <REP> QuickTime
03/05/2003 11:51 <REP> SBSI
21/01/2007 17:50 <REP> Spybot - Search & Destroy
03/05/2003 05:23 <REP> Symantec
17/02/2007 09:07 <REP> TEMP
09/01/2006 20:10 <REP> Vivendi Universal Games
26/10/2005 16:10 <REP> Windows Genuine Advantage
07/11/2006 16:20 <REP> Windows Live Toolbar
04/11/2006 14:42 <REP> Yahoo! Companion
17/08/2004 12:06 62 desktop.ini
03/05/2003 05:02 605 hpzinstall.log
07/09/2006 21:52 0 LauncherAccess.dt
21/02/2006 20:21 3ÿ304 QTSBandwidthCache
4 fichier(s) 3ÿ971 octets
20 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/05/2003 11:51 <REP> .
03/05/2003 11:51 <REP> ..
17/12/2004 16:41 <REP> Apple Computer
17/12/2004 16:41 <REP> Identities
03/05/2003 11:51 <REP> Microsoft
17/12/2004 16:41 <REP> Sonic
17/12/2004 16:41 <REP> Sun
17/12/2004 16:41 <REP> Symantec
17/08/2004 12:06 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

03/05/2003 11:51 <REP> .
03/05/2003 11:51 <REP> ..
17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
17/12/2004 16:41 <REP> Apple Computer
17/12/2004 16:41 <REP> ApplicationHistory
03/05/2003 11:51 <REP> Microsoft
17/12/2004 16:41 135 fusioncache.dat
17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
2 fichier(s) 3ÿ227ÿ057 octets
6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

03/05/2003 03:57 <REP> .
03/05/2003 03:57 <REP> ..
21/10/2005 18:28 <REP> Macromedia
03/05/2003 03:57 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

03/05/2003 03:57 <REP> .
03/05/2003 03:57 <REP> ..
03/05/2003 03:57 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

03/05/2003 03:57 <REP> .
03/05/2003 03:57 <REP> ..
03/05/2003 03:57 <REP> Microsoft
11/01/2005 18:45 <REP> Symantec
0 fichier(s) 0 octets
4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

03/05/2003 03:57 <REP> .
03/05/2003 03:57 <REP> ..
03/05/2003 03:57 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\SCHERINE\Application Data

09/01/2005 18:41 <REP> .
09/01/2005 18:41 <REP> ..
24/01/2005 18:39 <REP> Adobe
26/11/2005 16:52 <REP> AdobeUM
09/01/2005 18:41 <REP> Apple Computer
09/07/2005 12:56 <REP> Common Files
01/10/2006 15:09 <REP> CopyToDvd
23/11/2005 16:32 <REP> Google
02/04/2005 18:00 <REP> Help
09/07/2005 12:56 <REP> HP
09/01/2005 18:41 <REP> Identities
24/01/2005 18:39 <REP> InterTrust
04/03/2005 23:42 <REP> InterVideo
16/02/2007 20:59 <REP> Lavasoft
28/07/2006 20:45 <REP> LimeWire
31/01/2005 16:32 <REP> Macromedia
09/01/2005 18:41 <REP> Microsoft
07/01/2007 19:06 <REP> Microsoft Web Folders
06/01/2007 20:40 <REP> Mozilla
13/04/2006 11:26 <REP> MSNInstaller
17/02/2007 00:12 <REP> Prevx
16/02/2007 23:20 <REP> RegistrySmart
02/10/2006 14:42 <REP> Samsung
09/01/2005 18:41 <REP> Sonic
18/05/2006 17:06 <REP> Sphinx
09/01/2005 18:41 <REP> Sun
31/01/2005 15:31 <REP> Template
13/09/2006 12:35 <REP> vlc
01/10/2006 14:20 <REP> Vso
09/01/2005 18:41 62 desktop.ini
01/10/2006 14:20 81ÿ920 ezpinst.exe
27/03/2005 20:18 57ÿ664 GDIPFONTCACHEV1.DAT
01/10/2006 14:20 7ÿ176 pcouffin.cat
01/10/2006 14:20 1ÿ144 pcouffin.inf
01/10/2006 14:21 34 pcouffin.log
01/10/2006 14:20 47ÿ360 pcouffin.sys
14/03/2005 17:08 17ÿ994 wklnhst.dat
8 fichier(s) 213ÿ354 octets
29 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Documents and Settings\SCHERINE\Local Settings\Application Data

09/01/2005 18:41 <REP> .
09/01/2005 18:41 <REP> ..
09/01/2005 18:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
26/11/2005 16:52 <REP> Adobe
09/01/2005 18:41 <REP> Apple Computer
09/01/2005 18:41 <REP> ApplicationHistory
09/05/2006 18:07 <REP> BVRP Software
19/11/2005 20:52 <REP> Google
02/04/2005 18:00 <REP> Help
25/01/2005 23:55 <REP> HP
16/02/2005 22:14 <REP> Identities
25/01/2005 23:55 <REP> IsolatedStorage
09/01/2005 18:41 <REP> Microsoft
09/04/2005 15:58 <REP> Shareaza
29/04/2005 23:12 <REP> WMTools Downloaded Files
09/01/2005 18:53 28ÿ672 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/01/2005 18:41 131 fusioncache.dat
09/01/2005 18:43 58ÿ440 GDIPFONTCACHEV1.DAT
09/01/2005 18:41 3ÿ239ÿ236 IconCache.db
4 fichier(s) 3ÿ326ÿ479 octets
15 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

03/05/2003 11:51 <REP> .
03/05/2003 11:51 <REP> ..
17/12/2004 16:41 <REP> Apple Computer
17/12/2004 16:41 <REP> Identities
03/05/2003 11:51 <REP> Microsoft
17/12/2004 16:41 <REP> Sonic
17/12/2004 16:41 <REP> Sun
17/12/2004 16:41 <REP> Symantec
17/08/2004 12:06 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

03/05/2003 11:51 <REP> .
03/05/2003 11:51 <REP> ..
17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
17/12/2004 16:41 <REP> Apple Computer
17/12/2004 16:41 <REP> ApplicationHistory
03/05/2003 11:51 <REP> Microsoft
17/12/2004 16:41 135 fusioncache.dat
17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
2 fichier(s) 3ÿ227ÿ057 octets
6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\WINDOWS\Tasks

17/08/2004 10:37 6 SA.DAT
05/08/2004 09:00 65 desktop.ini
03/05/2003 11:51 <REP> ..
03/05/2003 11:51 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 322F-9439

R‚pertoire de C:\Program Files

17/02/2007 22:27 <REP> .
17/02/2007 22:27 <REP> ..
24/01/2005 18:39 <REP> Adobe
26/09/2006 15:47 <REP> Alice
12/01/2007 23:23 <REP> Alwil Software
12/11/2006 18:52 <REP> Apple Software Update
18/02/2007 09:33 <REP> a-squared Free
17/02/2007 22:10 <REP> AxBx
20/11/2005 13:59 <REP> BitZipper
28/07/2006 21:43 <REP> CCleaner
11/11/2005 11:44 <REP> Clean Ram
11/11/2005 11:42 <REP> Clean Up
04/11/2006 14:37 <REP> Common
03/05/2003 11:51 <REP> ComPlus Applications
03/05/2003 02:54 <REP> CONEXANT
26/02/2005 11:27 <REP> directx
13/02/2007 19:20 <REP> DivX
13/08/2006 16:50 <REP> Easy Internet signup
28/08/2006 19:50 <REP> Emjysoft
17/02/2007 21:53 <REP> eMule
12/01/2007 22:00 <REP> Fichiers communs
25/11/2005 17:07 <REP> FileZilla
13/11/2005 21:11 <REP> GflSDK
17/02/2007 14:37 <REP> Google
17/02/2007 09:17 <REP> Grisoft
03/05/2003 05:08 <REP> Hewlett-Packard
18/02/2007 09:34 <REP> Hijackthis Version Fran‡aise
11/11/2005 20:55 <REP> HP
15/12/2004 16:26 <REP> HPQ
17/02/2007 11:14 <REP> Internet Explorer
17/12/2004 16:43 <REP> InterVideo
05/02/2005 19:13 <REP> Inventel
12/11/2006 19:02 <REP> iPod
12/11/2006 19:03 <REP> iTunes
24/03/2006 17:59 <REP> Java
01/03/2005 23:00 <REP> KONAMI
14/07/2006 21:10 <REP> MatroskaProp
28/10/2006 17:45 <REP> McAfee.com
17/02/2007 11:19 <REP> Messenger
07/03/2005 17:41 <REP> Microsoft AutoRoute
07/03/2005 17:47 <REP> Microsoft Encarta
07/01/2007 19:06 <REP> microsoft frontpage
07/03/2005 17:39 <REP> Microsoft Money
07/01/2007 19:06 <REP> Microsoft Office
07/03/2005 17:46 <REP> Microsoft Picture It! 9
07/03/2005 17:35 <REP> Microsoft Works
07/03/2005 17:25 <REP> Microsoft Works Suite 2004
14/07/2006 14:40 <REP> Motorola Phone Tools
17/02/2007 11:19 <REP> Movie Maker
07/01/2007 18:47 <REP> Mozilla Firefox
13/04/2006 11:26 <REP> MSN
03/05/2003 11:51 <REP> MSN Gaming Zone
13/02/2007 19:20 <REP> MSN Messenger
01/05/2006 19:52 <REP> MSN Messenger(2)
18/11/2006 03:01 <REP> MSXML 4.0
17/02/2007 11:14 <REP> NetMeeting
03/01/2007 13:19 <REP> newObjects
13/11/2005 20:45 <REP> NMP Soft
06/04/2005 21:29 <REP> Nokia
25/01/2005 12:25 <REP> On2 Technologies
03/05/2003 11:51 <REP> Online Services
17/02/2007 11:14 <REP> Outlook Express
14/04/2005 14:56 <REP> PCFriendly
01/05/2006 19:51 <REP> Pixel Chix Desktop Buddy
18/02/2007 10:08 <REP> Prevx1
12/11/2006 18:58 <REP> QuickTime
04/11/2006 22:32 <REP> Real Clone DVD
03/05/2003 04:56 <REP> RecordNow!
01/03/2005 00:15 <REP> ReflexiveArcade
16/02/2007 23:20 <REP> RegistrySmart
13/02/2007 19:20 <REP> RM-X Player V4
18/02/2006 14:43 <REP> Rockstar Games
28/10/2005 16:38 <REP> SAGEM Wi-Fi USB 802.11g
18/05/2006 16:32 <REP> Samsung
25/01/2005 18:27 <REP> Services en ligne
11/03/2005 12:00 <REP> SLD Codec Pack
03/05/2003 04:56 <REP> Sonic
12/01/2007 21:10 <REP> SpeedFan
16/02/2007 22:39 <REP> Spybot - Search & Destroy
17/02/2007 21:56 <REP> Spyware Doctor
23/01/2007 17:20 <REP> Sunbelt Software
03/05/2003 05:01 <REP> Synaptics
16/02/2007 23:27 <REP> Trend Micro
13/09/2006 12:34 <REP> VideoLAN
12/01/2007 21:11 <REP> VSO
02/02/2005 12:35 <REP> Webteh
19/07/2005 16:18 <REP> WIDCOMM
23/01/2007 17:02 <REP> Windows Live Toolbar
13/01/2007 10:52 <REP> Windows Media Connect 2
17/02/2007 11:19 <REP> Windows Media Player
17/02/2007 11:14 <REP> Windows NT
16/02/2007 23:40 <REP> WinRAR
30/11/2005 13:07 <REP> WinZip
03/05/2003 11:51 <REP> xerox
25/01/2005 12:26 <REP> XviD
12/01/2007 21:08 <REP> Yahoo!
13/02/2007 19:19 <REP> Zone Labs
0 fichier(s) 0 octets
97 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
18 févr. 2007 à 11:19
salut a toi

Fais ce qui suit


A - ad-aware version 1.06
dispo a gauche de la page actuelle

démo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

B - spybot version 1.4
dispo a gauche de la page actuelle
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

D – Ewido

dispo a gauche de la page actuelle

tutorial
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html

Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.

Copie/colle le rapport



E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)

http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

enfin fais ( ou refais ) un log hijackthis


Voici la procédure :

1- Une fois que tu as téléchargé HiJackThis, il faut le placer dans son propre dossier (C'est obligatoire si tu veux qu'il fasse des sauvegardes dans un dossier nommé "Backup"), par exemple : C:\HiJackThis
Si tu ne suis pas cette étape, tu auras des problèmes si on doit vider le contenu des dossiers temporaires.

2- Après, tu vas pouvoir faire un scan et sauvegarder le rapport dans un fichier. Pour cela, clique sur le bouton "Do a system scan and save a logfile"

3- Ensuite, le Bloc-notes s'ouvre avec le rapport. Clique sur "Edition" Puis sur "Sélectionner tout"

4- Refais la même procédure sauf que, à la place de "Sélectionner tout", tu cliqueras sur "copier"

5- Ensuite tu retournes sur le forum et, dans une réponse, tu pourras coller le rapport en faisant un clic droit et en choisissant "Coller"
0
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:03:34 18/02/2007

+ Résultat de l'analyse:



C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise.


Fin du rapport
0
Logfile of HijackThis v1.99.1
Scan saved at 14:12:00, on 18/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Prevx1\PXAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Prevx1\PXConsole.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
que dois je faire?
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
18 févr. 2007 à 18:13
relane hijacthis et coche " do a scan only" puis une fois le scan fait coche ceci

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

enfin clic sur fix checked et voila.
0
Bonjour

voilà j'ai supprimé ce que tu m'as dit...


y a t il autre chose a faire?

MERCI
0
BONjour, y a t il autre chose a faire?


merci
0
hello
j'ai supprimé ce que tu m'as dit, mais mon problème est toujours le même...

que dois je faire stp


merci
0
hello,
je ne sais plus comment le faire... (resoudre mon pb)

de plus j'ai demandé un devis pour la réparation (qui m'a couté 16€30 le devis) et on m'annonce qu'il y en a pour 217€ sans me dire ce qui cloche dans ma machine

qu'en pensez vous?

merci
0
BONJOUR,

Y A T IL UN REMEDE???


merci
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
23 févr. 2007 à 14:24
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:03:34 18/02/2007

+ Résultat de l'analyse:



C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise. 


refait le scan mais selectionne reparer ou supprimer ( je sais pas comment fonctionne avg antispyware )

de plus les personnes qui ont fait le devis sont des vrais charlatans. car perso je te fait sa pour 10 euros et tu as un pc clean
0
OK MERCI MAIS AVEC KOI JE LE FAIS?

AS TU UN SCAN GRATUIT?


MERCI
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 févr. 2007 à 14:58
Bonjour,

au lieu de hurler, tu ferais mieux de lire.

dOne te montre que tu as fait un scan avec AVG (qui est gratuit comme tous les utiliatires que l'on utulise dans les traitements).
Mais tu l'as mal configuré. Il trouve les problèmes mais tu ne lui a pas demandé de mes corriger.

dOne te demande de refaire le scan et de le configurer correctement pour que, à la fin, les fichiers soient détruits ou mis en quarantaine.
il t'a donné une référence un peu ancienne pour le tuto qui te renvoie à la bonne référence :
http://www.malekal.com/tutorial_AVG_AntiSpyware.html

Donc tu clique sur le lien, tu le lis, tu regardes comment il faut configurer AVG pour qu'il élimine les malwares, tu refais passer AVG et tu postes le rapport dans ta réponse.

Bonne suite

0
bonjour, pour commencer, je n'hurle pas!

je suis dsl j'ai oublié de saluer!!!


desolé et merci de te pencher sur ma requête!


A+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 févr. 2007 à 18:41
Re,
sur le Net, écrir en majuscule, c'est hurler.

Pour ton problème, je n'ai pas étéa ssez clauir.

faix ceci :
ouvre ce lien

http://www.malekal.com/tutorial_AVG_AntiSpyware.html
télécharge AVG (écrase ta version actuelle)

mets le à jour comme le dit le tuto

configure le comme le dit le tuto

exécute le comme le dit le tuto.

sauvegarde le rapport et mets le dans ta réponse.

Au lieu de 'pas d'action entreprise', tu dois voir 'supprimé' ou 'mis en quarantaine'.
Bonne suite.

0