Interpretation log hijackthis!!
Résolu/Fermé
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
-
10 mars 2008 à 18:07
stekap Messages postés 62 Date d'inscription lundi 10 mars 2008 Statut Membre Dernière intervention 2 juillet 2009 - 18 mars 2008 à 21:53
stekap Messages postés 62 Date d'inscription lundi 10 mars 2008 Statut Membre Dernière intervention 2 juillet 2009 - 18 mars 2008 à 21:53
A voir également:
- Interpretation log hijackthis!!
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- Télécharger logiciel astrologie gratuit avec interprétation - Forum Excel
- 0.log miui - Forum Logiciels
- Bootex log - Forum Windows
52 réponses
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 19:33
11 mars 2008 à 19:33
je ne vois pas le dossier desktop
j'ai un thumb et ~dollarfrise1
j'ai un thumb et ~dollarfrise1
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 19:57
11 mars 2008 à 19:57
voila j'ai repéré le fichier que doi-je faire exactement avec unlocker
les processus sont explorer.exe
wmp54gv4.exe (moniteur réseau linksys)
les processus sont explorer.exe
wmp54gv4.exe (moniteur réseau linksys)
Utilisateur anonyme
11 mars 2008 à 20:39
11 mars 2008 à 20:39
Tu réparer le fichier C:\windows\system32\ljjhhgh.dll?
Unlocker permet te donner la liste des processus qui utilise un fichier.
Unlocker permet te donner la liste des processus qui utilise un fichier.
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 21:01
11 mars 2008 à 21:01
Comment réparer ? j'ai débloqué les proccesus
je bloque un peu comment effacer le fichier avec unblocker
je connais les processus et alors quoi faire?
Merci
je bloque un peu comment effacer le fichier avec unblocker
je connais les processus et alors quoi faire?
Merci
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 21:11
11 mars 2008 à 21:11
j'ai terminé le processus de explorer.exe et du moniteur internet
puis j'ai essayer de supprimer le dll mais rien a faire
puis j'ai essayer de supprimer le dll mais rien a faire
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
11 mars 2008 à 21:05
11 mars 2008 à 21:05
Tu m'as dit que tu as réparer le fichier C:\windows\system32\ljjhhgh.dll
Quand tu fais débloquer avec unlocker et tu choisis l'action effacer, le fichier va être supprimé.
Tu fais une autre analyse vundofix, et tu me dit s'il y a encore des infection.
Quand tu fais débloquer avec unlocker et tu choisis l'action effacer, le fichier va être supprimé.
Tu fais une autre analyse vundofix, et tu me dit s'il y a encore des infection.
Utilisateur anonyme
11 mars 2008 à 21:21
11 mars 2008 à 21:21
Non tu le supprimes avec unlocker. clique droit sur le DLL>unlocker>tu choisis effacer dans la liste découlante en bas, puis tout débloquer. Un message de confirmation de suppression va apparaitre, sinon il va essayer de le supprimer au prochain redémarrage.
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 21:47
11 mars 2008 à 21:47
bon j'ai supprimé le fichier mais j'ai toujours plein de page qui s'ouvrent?
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 21:55
11 mars 2008 à 21:55
mais oui en effet le fichier a disparu bravo merci
cependant j'ai encore des fenetres qui s'ouvrent
cependant j'ai encore des fenetres qui s'ouvrent
Utilisateur anonyme
11 mars 2008 à 22:06
11 mars 2008 à 22:06
Alors, en mode sans échec, tu exécute navilog1 sur le bureau, tu choisis l'option 2,à la fin de l'analyse, redémarre en mode normal, et renvoie le rapport navilog.
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 22:45
11 mars 2008 à 22:45
Clean Navipromo version 3.5.0 commencé le 11/03/2008 à 22:11:54,14
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\steph.BIG\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
*** Nettoyage terminé le 11/03/2008 à 22:12:49,68 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\steph.BIG\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\steph.BIG\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
*** Nettoyage terminé le 11/03/2008 à 22:12:49,68 ***
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
11 mars 2008 à 22:49
11 mars 2008 à 22:49
maintenant j'ai unune fenetre qui s'appelle réparateur systeme c'est pas fini!! et gladiatus
c'est reparti
c'est reparti
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
12 mars 2008 à 11:44
12 mars 2008 à 11:44
Bonjour
ras du coté de f-scure et maintenant des problemes certains logiciels ne s'ouvrent pas
connexion réseau aleatoire
toujour gladiatus quand je consulte mes mails par msn....
03/12/08 10:55:06 [Info]: BlackLight Engine 1.0.67 initialized
03/12/08 10:55:06 [Info]: OS: 5.1 build 2600 (Service Pack 1)
03/12/08 10:55:08 [Note]: 7019 4
03/12/08 10:55:08 [Note]: 7005 0
03/12/08 10:55:13 [Note]: 7006 0
03/12/08 10:55:13 [Note]: 7011 3148
03/12/08 10:55:14 [Note]: 7026 0
03/12/08 10:55:14 [Note]: 7026 0
03/12/08 10:55:16 [Note]: FSRAW library version 1.7.1024
03/12/08 11:05:08 [Note]: 7007 0
ras du coté de f-scure et maintenant des problemes certains logiciels ne s'ouvrent pas
connexion réseau aleatoire
toujour gladiatus quand je consulte mes mails par msn....
03/12/08 10:55:06 [Info]: BlackLight Engine 1.0.67 initialized
03/12/08 10:55:06 [Info]: OS: 5.1 build 2600 (Service Pack 1)
03/12/08 10:55:08 [Note]: 7019 4
03/12/08 10:55:08 [Note]: 7005 0
03/12/08 10:55:13 [Note]: 7006 0
03/12/08 10:55:13 [Note]: 7011 3148
03/12/08 10:55:14 [Note]: 7026 0
03/12/08 10:55:14 [Note]: 7026 0
03/12/08 10:55:16 [Note]: FSRAW library version 1.7.1024
03/12/08 11:05:08 [Note]: 7007 0
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
12 mars 2008 à 13:07
12 mars 2008 à 13:07
Search Navipromo version 3.5.0 commencé le 12/03/2008 à 12:58:19,21
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\hhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\sttss.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 12/03/2008 à 13:06:05,71 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph.BIG\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\steph.BIG\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\hhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\sttss.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 12/03/2008 à 13:06:05,71 ***
Utilisateur anonyme
12 mars 2008 à 13:11
12 mars 2008 à 13:11
Vundo est toujours présent! quel galère!
Je fais des recherches sur les raisons possibles à ça.
Dans ajouter supprimer les programmes (dans panneau de configuration), est ce qu'il y a un programme qui s'appelle CID?
Je fais des recherches sur les raisons possibles à ça.
Dans ajouter supprimer les programmes (dans panneau de configuration), est ce qu'il y a un programme qui s'appelle CID?
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
12 mars 2008 à 13:15
12 mars 2008 à 13:15
non pas de cid et vundofix ne trouve rien
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:44, on 12/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\Programs\Alwil Software\Avast4\aswUpdSv.exe
d:\Programs\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
d:\Programs\Alwil Software\Avast4\ashWebSv.exe
d:\Programs\Alwil Software\Avast4\ashMaiSv.exe
D:\Programs\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Programs\iab_pro_and_iso-w32-x86-33012\Automatic Backup Pro\LiveSystem.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Programs\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
d:\Programs\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Programs\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programs\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] d:\Programs\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [18a7b8e1] rundll32.exe "C:\WINDOWS\System32\jsjilrvg.dll",b
O4 - HKLM\..\Run: [BM1b948b7d] Rundll32.exe "C:\WINDOWS\System32\qdthbfar.dll",s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "D:\Programs\iab_pro_and_iso-w32-x86-33012\Automatic Backup Pro\LiveSystem.exe" -s
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1177238915-1425521274-839522115-1004\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'carole')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1177238915-1425521274-839522115-1004 Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE (User 'carole')
O4 - S-1-5-21-1177238915-1425521274-839522115-1004 Startup: PowerReg Scheduler.exe (User 'carole')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = D:\Programs\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programs\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Programs\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - D:\Programs\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Programs\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:44, on 12/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\Programs\Alwil Software\Avast4\aswUpdSv.exe
d:\Programs\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
d:\Programs\Alwil Software\Avast4\ashWebSv.exe
d:\Programs\Alwil Software\Avast4\ashMaiSv.exe
D:\Programs\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Programs\iab_pro_and_iso-w32-x86-33012\Automatic Backup Pro\LiveSystem.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Programs\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
d:\Programs\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Programs\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programs\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] d:\Programs\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [18a7b8e1] rundll32.exe "C:\WINDOWS\System32\jsjilrvg.dll",b
O4 - HKLM\..\Run: [BM1b948b7d] Rundll32.exe "C:\WINDOWS\System32\qdthbfar.dll",s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "D:\Programs\iab_pro_and_iso-w32-x86-33012\Automatic Backup Pro\LiveSystem.exe" -s
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1177238915-1425521274-839522115-1004\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'carole')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1177238915-1425521274-839522115-1004 Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE (User 'carole')
O4 - S-1-5-21-1177238915-1425521274-839522115-1004 Startup: PowerReg Scheduler.exe (User 'carole')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = D:\Programs\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programs\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Programs\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - D:\Programs\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Programs\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - d:\Programs\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
Utilisateur anonyme
12 mars 2008 à 14:08
12 mars 2008 à 14:08
Je ne comprends pas comment il revenu!
Voilà tu essaye une analyse en ligne avec ça: https://www.bitdefender.com/toolbox/
Voilà tu essaye une analyse en ligne avec ça: https://www.bitdefender.com/toolbox/
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
12 mars 2008 à 15:11
12 mars 2008 à 15:11
bitdefender a enlevé des vundo
mais apres navilog voila:
C:\WINDOWS\system32\hhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\sttss.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
mais apres navilog voila:
C:\WINDOWS\system32\hhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\sttss.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
Utilisateur anonyme
12 mars 2008 à 15:32
12 mars 2008 à 15:32
J'ai trouvé ça, j'espère que tu comprendras l'anglais, tien moi au courant.
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
14 mars 2008 à 10:13
14 mars 2008 à 10:13
Bonjour marie
merci de passer par la après toute les tentatives avec zboot
voici le rapport avec smitfraud mon fond d'ecran a sauté
SmitFraudFix v2.301
Rapport fait à 9:56:11,12, 14/03/2008
Executé à partir de C:\Documents and Settings\steph.BIG\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci de passer par la après toute les tentatives avec zboot
voici le rapport avec smitfraud mon fond d'ecran a sauté
SmitFraudFix v2.301
Rapport fait à 9:56:11,12, 14/03/2008
Executé à partir de C:\Documents and Settings\steph.BIG\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\..\{ACB5F7D3-5C36-400F-B137-66F425F4E2F2}: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
stekap
Messages postés
62
Date d'inscription
lundi 10 mars 2008
Statut
Membre
Dernière intervention
2 juillet 2009
15 mars 2008 à 15:14
15 mars 2008 à 15:14
Bonjour
VundoFix V7.0.1
Scan started at 13:08:37 12/03/2008
Listing files found while scanning....
No infected files were found.
VundoFix V7.0.1
Scan started at 15:10:45 15/03/2008
Listing files found while scanning....
No infected files were found.
VundoFix V7.0.1
Scan started at 13:08:37 12/03/2008
Listing files found while scanning....
No infected files were found.
VundoFix V7.0.1
Scan started at 15:10:45 15/03/2008
Listing files found while scanning....
No infected files were found.