Comment supprimer scit.exe

Fermé
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008 - 28 avril 2008 à 14:23
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 - 28 avril 2008 à 16:20
Bonjour,a tous je suis perdu complet hier g chopé un trojan c avast ki ma averti gke ca comme antivirus par la suite g téléchargé avg é spyhunter g vu ke le fichier se trouver dan program files netproject g reussi a le supprimer é ka je rescan avec spyhunter il y é plus jaimerais savoir s il é tjrs actif ou il é effacé? é jaimré savoir comment on efface ossi les autre infection tel que ptech et SaveNow je connais rienen ordi aidez moi s'i vous plait

14 réponses

Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 14:30
une fois le scan fai avec avast ou un antispyware met les en quarantaine
0
c avec spyhunter ki les detecte sinon avast ne detecte rien ni avg ni spyware fighter mon pb en faite c ke jcé pa si jlé supprimer entierement( scit.exe) kan je redémar le scan d avast il detecte rien ni windows defender ni avg. ya ke spyhunter ki detecte zlob.trojan ensuite c'est SaveNow et l autre c Ptech comment faire pour tous les supprimer?????????
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 14:47
installe spybot et regarde je ne connais pa spyhunter spybot est simple et bien tu a ka faire une MAJ kan tu linstalle puis une vaccination apres tu lance serch et tu corrige les problemes et voila plu rien
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 14:50
avec spybot il ne detecte rien é spyhunter est simplement un scanner il detecte mai corrige pa peut tu m aider??
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 14:55
bon on va voir si t infecté par un autre moyen car il est pa terible spyhunter

telecharge puis installe hijacthis ici:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

et envoi moi le rapport je regarderai
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 15:02
voila le rapport.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:25, on 28/04/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\Philips\SPC220NC\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\azzedine\AppData\Local\ohkniqi.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Opera\Opera.exe
C:\Users\azzedine\AppData\Roaming\Opera\Opera\profile\cache4\temporary_download\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Monitor] C:\Windows\Philips\SPC220NC\Monitor.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SHStartup.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ohkniqi] c:\users\azzedine\appdata\local\ohkniqi.exe ohkniqi
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: TrayMin220.lnk = ?
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: SpyHunter3 Service - Enigma Software Group, Inc. - C:\Program Files\Enigma Software Group\SpyHunter\SHService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:11
tu es un peu infecté coche c ligne

O4 - HKLM\..\Run: [Monitor] C:\Windows\Philips\SPC220NC\Monitor.exe

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe


et efface ou corrige les problemes je ne sai plus ce kil y a marquer apres lanalyse en tou ca efface c troi la
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 15:12
comment tu efface?? jcé pa ou cliké?? aide moi stp
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008 > supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 15:14
la 1ere ligne c la webcam é les 2 autres c koi?? jefface commen?,
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:15
tu coche la ligne a effacer enfin plusieur sil y en a puis en bas a droite tu appuie sur fixer objet

et voila c bon tu ne sera plu infecté
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:16
efface ou fixe juste celle k jai marquer pa les autre
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 15:20
je coch fix checked c ca?? si c ca jlé fai é kan jrefai le scan les 2 lignes y sont présente c normal?
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:29
tu a installé hijack en anglai sinon ca doit etre sa si elles son encore la redemarre lordi et refais si tu les voi encore essai en mode san echex et ca va senlever
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 15:30
ok j essaye de le redemaré apré jfai commen pour smettre en mode san echek?? et jfai koi?? jrefai le scan é jregarde si les 2 lignes sont encore la c ca??
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:37
non c pa ca fix checked c en bas a droite de lanalyse tu a marquer fixer objet
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:39
atten dabor une foi le scan fai il fau faire c k jai di tu le voi en plus FIXER L'OBJET c en bas a droite du scan
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 15:54
oui c bien fix checked kil fo supprimer je vien de men rendre compte apres tu a juste a redemarer lordi
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 16:02
c ske jfai jredemarre l ordi é les 2 lignes sont tjrs presentes é je c pa commen on demarre en mode san echec f8 ca march pa sur mo ordi c un hp peut tu m aidé??
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 16:11
ok di moi ton system d'exploitation (xp, vista)
0
supsup69 Messages postés 24 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 18 mai 2008
28 avril 2008 à 16:13
vista jgalere grav
0
Maxtaure Messages postés 356 Date d'inscription lundi 7 avril 2008 Statut Membre Dernière intervention 13 octobre 2008 33
28 avril 2008 à 16:20
ok facile va dan demarer executer puis tape ms config pui ok

appui sur longlet démarer en haut et fait un demarage securisé pui tu clike sur redemarer apres pour demarer en normal tu va toujour sur msconfig pui tu marque demarage normal
0