Au secours, plein de virus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    repost un log hijack ?
    0
    1. LiliSam
       
      Bon matin,

      Je devrais pouvoir te poster le rapport en fin de journée car ma mère est partie travailller.

      À plus tard !
      0
    2. LiliSam
       
      Bonjour,

      Voici le rapport Hijack :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:21:54, on 02 06 08
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      C:\Program Files\NetAssistant\bin\mpbtn.exe
      C:\HijackThis\HijackThis.exe

      R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 BHO: MSNToolBandBHO {BDBD1DAD C946 4A17 ADC1 64B5B4FF55D0} C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr ca\msntb.dll
      O3 Toolbar: MSN {BDAD1DAD C946 4A17 ADC1 64B5B4FF55D0} C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr ca\msntb.dll
      O4 HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 HKUS\S 1 5 19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

      O4 HKUS\S 1 5 20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 Startup: Outil de détection de support de Cyber shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      O4 Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
      O4 Global Startup: Compagnon d'AOL.lnk = C:\Program Files\AOL Companion\companion.exe
      O4 Global Startup: Mini icône d'AOL 8.0.lnk = C:\Program Files\AOL 8.0\aoltray.exe
      O9 Extra button: Messenger {FB5F1910 F110 11d2 BB9E 00C04F795683} C:\Program Files\Messenger\msmsgs.exe
      O9 Extra 'Tools' menuitem: Windows Messenger {FB5F1910 F110 11d2 BB9E 00C04F795683} C:\Program Files\Messenger\msmsgs.exe
      O18 Protocol: intu ir2007 {52BAEC6B 9405 46F9 A131 6D50720A3CC4} C:\Program Files\ImpotRapide 2007\ic2007pp.dll
      O20 Winlogon Notify: cbXOHYqr cbXOHYqr.dll (file missing)
      O20 Winlogon Notify: __c0056690 C:\WINDOWS\system32\__c0056690.dat (file missing)
      O23 Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) Avira GmbH C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) Avira GmbH C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 Service: TrueVector Internet Monitor (vsmon) Zone Labs, LLC C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 Service: WAN Miniport (ATW) Service (WANMiniportService) America Online, Inc. C:\WINDOWS\wanmpsvc.exe


      End of file 3689 bytes
      0
  2. higelin22 Messages postés 263 Statut Membre 15
     
    salut lilisam
    bon refait un dernier scan only (hijackthis)
    coche les deux lignes suivantes

    O20 Winlogon Notify: cbXOHYqr cbXOHYqr.dll (file missing)

    O20 Winlogon Notify: __c0056690 C:\WINDOWS\system32\__c0056690.dat (file missing)

    ensuite fix checked
    et voila tu redemarre et dis nous comment va le pc
    logiquement il doit etre propre desormais et tu ne devrai plus avoir trop de probleme
    0
    1. LiliSam
       
      Bonjour,

      Tout est fait et l'ordinateur n'a jamais été aussi rapide. Il n'y a plus aucuns problèmes.

      Merci mille fois pour votre rapidité de réponse et votre efficacité !
      0
  3. higelin22 Messages postés 263 Statut Membre 15
     
    ah ça fait plaisir
    merci a toi aussi

    peux tu mettre post resolu si tu veux bien
    a bientot
    0
Précédent
  • 1
  • 2