Virus : Scan HijackThis
Fermé
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
-
31 juil. 2008 à 14:53
Utilisateur anonyme - 4 août 2008 à 20:57
Utilisateur anonyme - 4 août 2008 à 20:57
A voir également:
- Virus : Scan HijackThis
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
81 réponses
Utilisateur anonyme
31 juil. 2008 à 14:59
31 juil. 2008 à 14:59
lu,
rien quand le survollant j'en vois jose meme pas lanalyser ^^
commence apr un scan en ligne et tu refera un hijackthis :
fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)
(coche toutes les cases à chaque fois) :
https://www.eset.com/
à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm
rien quand le survollant j'en vois jose meme pas lanalyser ^^
commence apr un scan en ligne et tu refera un hijackthis :
fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)
(coche toutes les cases à chaque fois) :
https://www.eset.com/
à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 15:12
31 juil. 2008 à 15:12
Arfff !Le site ne marche pas pour l'instant...
Impossible ded'afficher la page. Je réessayerais plus tard.
Impossible ded'afficher la page. Je réessayerais plus tard.
Utilisateur anonyme
31 juil. 2008 à 15:16
31 juil. 2008 à 15:16
l'aide ne marche pas en effet mais le site du scanner marche très bien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 16:08
31 juil. 2008 à 16:08
Trop les nerfs, le site https://www.eset.com/ ne marche pas chez moi :(
=> impossible d'afficher la page
=> impossible d'afficher la page
Utilisateur anonyme
31 juil. 2008 à 16:09
31 juil. 2008 à 16:09
et la : https://www.eset.com/int/home/online-scanner/
coche toutes les cases a chaques fois!
coche toutes les cases a chaques fois!
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 16:15
31 juil. 2008 à 16:15
Pareil : impossible d'afficher la page? Je suis déséspéré
:(
:(
Utilisateur anonyme
31 juil. 2008 à 16:17
31 juil. 2008 à 16:17
fait :
L'emplacement du fichier hosts dépend du système d'exploitation. Liste d'emplacements par défaut selon le système :
Windows XP/Vista/server2003 : \Windows\system32\drivers\etc\ (%SystemRoot%\system32\drivers\etc\).
Windows 95/98/Me : \Windows\ ;
Windows NT4/2000 : \Winnt\system32\drivers\etc\ (%SystemRoot%\system32\drivers\etc\);
Linux, Unix et Mac OS X : /etc ;
Mac OS : Dossier Système ou Dossier Système:Préférences ;
OS/2 : boot\mptn\etc\
puis
On peut restaurer le fichier hosts en procédant de la manière suivante :
Repérez l'emplacement exact du fichier hosts (cf. ci-dessus) ;
faites-en une sauvegarde ;
ouvrez-le avec un éditeur de texte tel que Notepad;
assurez-vous que les lignes suivantes sont présentes (ces lignes sont indispensables) :
127.0.0.1 localhost
1 localhost
supprimez toutes les autres lignes dont vous supposez qu'elles ne sont pas légitimes, comme celles ayant été ajoutées par un logiciel malveillant ;
sauvegardez le fichier ;
redémarrez l'ordinateur (pour les versions Windows antérieures à XP essentiellement).
er ressaye dy acceder
L'emplacement du fichier hosts dépend du système d'exploitation. Liste d'emplacements par défaut selon le système :
Windows XP/Vista/server2003 : \Windows\system32\drivers\etc\ (%SystemRoot%\system32\drivers\etc\).
Windows 95/98/Me : \Windows\ ;
Windows NT4/2000 : \Winnt\system32\drivers\etc\ (%SystemRoot%\system32\drivers\etc\);
Linux, Unix et Mac OS X : /etc ;
Mac OS : Dossier Système ou Dossier Système:Préférences ;
OS/2 : boot\mptn\etc\
puis
On peut restaurer le fichier hosts en procédant de la manière suivante :
Repérez l'emplacement exact du fichier hosts (cf. ci-dessus) ;
faites-en une sauvegarde ;
ouvrez-le avec un éditeur de texte tel que Notepad;
assurez-vous que les lignes suivantes sont présentes (ces lignes sont indispensables) :
127.0.0.1 localhost
1 localhost
supprimez toutes les autres lignes dont vous supposez qu'elles ne sont pas légitimes, comme celles ayant été ajoutées par un logiciel malveillant ;
sauvegardez le fichier ;
redémarrez l'ordinateur (pour les versions Windows antérieures à XP essentiellement).
er ressaye dy acceder
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 16:26
31 juil. 2008 à 16:26
J'ai fait. Il n'y aviat pas de lignes en trop, mais il manquait la ligne "1 localhost". Je l'ai rajouté et sauvegardé, ça n'a rien changé. Toujours "Impossible d'afficher la page"
Et tout en bas, paut-être est-ce important :
" Impossible de trouver le serveur ou erreur DNS
Internet Explorer "
Et tout en bas, paut-être est-ce important :
" Impossible de trouver le serveur ou erreur DNS
Internet Explorer "
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 16:52
31 juil. 2008 à 16:52
Ggggrrrrrrrrrr !
Ca rend vraiment fou ! Le site d'Avast est aussi inacessible !
Ca rend vraiment fou ! Le site d'Avast est aussi inacessible !
Utilisateur anonyme
31 juil. 2008 à 16:59
31 juil. 2008 à 16:59
Salut ,
Pour faire avancer les choses ,,
→ Imprime ou enregistre ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
→ Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
→ A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
→ Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
→ Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
→ MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
→ Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
→ MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
→ A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
→ Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. ►► FAIT LE
→ MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
→ Ferme MBAM en cliquant sur Quitter.
→ Poste le rapport dans ta réponse
Tutorial : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
A++
Pour faire avancer les choses ,,
→ Imprime ou enregistre ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
→ Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
→ A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
→ Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
→ Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
→ MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
→ Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
→ MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
→ A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
→ Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. ►► FAIT LE
→ MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
→ Ferme MBAM en cliquant sur Quitter.
→ Poste le rapport dans ta réponse
Tutorial : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
A++
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 17:22
31 juil. 2008 à 17:22
Merci beaucoup pour ton aide.
Le téléchargement s'est bien passé.
Cependant l'installation ne se lance pas. Tout comme FIrefox, d'ailleurs. Je double-clique, fais "Executer", le sablier apparait et puis plus rien.
:(
Le téléchargement s'est bien passé.
Cependant l'installation ne se lance pas. Tout comme FIrefox, d'ailleurs. Je double-clique, fais "Executer", le sablier apparait et puis plus rien.
:(
Utilisateur anonyme
31 juil. 2008 à 17:24
31 juil. 2008 à 17:24
Re ,
Tente en mode sans echec.
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
++
Tente en mode sans echec.
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
++
Utilisateur anonyme
31 juil. 2008 à 17:28
31 juil. 2008 à 17:28
essaye en mode sans echec (touche F8) avant le chargement de windows au moins pour linstaller ensuite redemarre normalement voir si tu peu le mettre a jour
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 17:55
31 juil. 2008 à 17:55
Ca ne marche pas non plus. Même réaction.
Si je fais "Executer en tant que" (toujours en mode sans échec), un message d'erreur apparait : "Un périphérique attaché au système ne fonctionne pas correctement".
Je commence à désespérer... :(
Si je fais "Executer en tant que" (toujours en mode sans échec), un message d'erreur apparait : "Un périphérique attaché au système ne fonctionne pas correctement".
Je commence à désespérer... :(
Utilisateur anonyme
31 juil. 2008 à 17:58
31 juil. 2008 à 17:58
Re ,
Vu le niveau d'infection de ton pc , cela m'étonne à peine.
Télécharge VirtumundoBegone :
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
Redémarre en MSE et lance le,
Et poste moi le rapport. ( VBG.txt sauvegardé sur le bureau )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
a+
Vu le niveau d'infection de ton pc , cela m'étonne à peine.
Télécharge VirtumundoBegone :
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
Redémarre en MSE et lance le,
Et poste moi le rapport. ( VBG.txt sauvegardé sur le bureau )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
a+
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 18:11
31 juil. 2008 à 18:11
Merci encore une fois de ton aide.
Voici le rapport :
[07/31/2008, 18:03:36] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Valentin\Bureau\VirtumundoBeGone.exe" )
[07/31/2008, 18:03:45] - Detected System Information:
[07/31/2008, 18:03:45] - Windows Version: 5.1.2600, Service Pack 2
[07/31/2008, 18:03:45] - Current Username: Valentin (Admin)
[07/31/2008, 18:03:45] - Windows is in SAFE mode with Networking.
[07/31/2008, 18:03:45] - Searching for Browser Helper Objects:
[07/31/2008, 18:03:45] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:45] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:45] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:45] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:45] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:45] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:45] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:46] - BHO 7: {B4977567-6B39-4AFA-9CD2-47A20209F5FE} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\xxyaWoNH
[07/31/2008, 18:03:46] - Found: HKLM\...\Winlogon\Notify\xxyaWoNH - This is probably Virtumundo.
[07/31/2008, 18:03:46] - Assigning {B4977567-6B39-4AFA-9CD2-47A20209F5FE} MSEvents Object
[07/31/2008, 18:03:46] - BHO list has been changed! Starting over...
[07/31/2008, 18:03:46] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:46] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:46] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:46] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:46] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:46] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:46] - BHO 7: {B4977567-6B39-4AFA-9CD2-47A20209F5FE} (MSEvents Object)
[07/31/2008, 18:03:46] - ALERT: Found MSEvents Object!
[07/31/2008, 18:03:46] - BHO 8: {B5E940DF-0AE5-46D5-920B-A162A8B96298} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\urqQkKcC
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\urqQkKcC, continuing.
[07/31/2008, 18:03:46] - BHO 9: {c900b400-cdfe-11d3-976a-00e02913a9e0} (WhIeHelperObj Class)
[07/31/2008, 18:03:46] - BHO 10: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[07/31/2008, 18:03:46] - BHO 11: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
[07/31/2008, 18:03:46] - Finished Searching Browser Helper Objects
[07/31/2008, 18:03:46] - *** Detected MSEvents Object
[07/31/2008, 18:03:46] - Trying to remove MSEvents Object...
[07/31/2008, 18:03:47] - Terminating Process: IEXPLORE.EXE
[07/31/2008, 18:03:48] - Terminating Process: RUNDLL32.EXE
[07/31/2008, 18:03:48] - Disabling Automatic Shell Restart
[07/31/2008, 18:03:48] - Terminating Process: EXPLORER.EXE
[07/31/2008, 18:03:48] - Suspending the NT Session Manager System Service
[07/31/2008, 18:03:48] - Terminating Windows NT Logon/Logoff Manager
[07/31/2008, 18:03:48] - Re-enabling Automatic Shell Restart
[07/31/2008, 18:03:48] - File to disable: C:\WINDOWS\system32\xxyaWoNH.dll
[07/31/2008, 18:03:48] - Renaming C:\WINDOWS\system32\xxyaWoNH.dll -> C:\WINDOWS\system32\xxyaWoNH.dll.vir
[07/31/2008, 18:03:48] - File successfully renamed!
[07/31/2008, 18:03:48] - Removing HKLM\...\Browser Helper Objects\{B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Removing HKCR\CLSID\{B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Adding Kill Bit for ActiveX for GUID: {B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Deleting ATLEvents/MSEvents Registry entries
[07/31/2008, 18:03:48] - Removing HKLM\...\Winlogon\Notify\xxyaWoNH
[07/31/2008, 18:03:48] - Searching for Browser Helper Objects:
[07/31/2008, 18:03:49] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:49] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:49] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:49] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:49] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:49] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:49] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:49] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:49] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:49] - BHO 7: {B5E940DF-0AE5-46D5-920B-A162A8B96298} ()
[07/31/2008, 18:03:49] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:49] - Checking for HKLM\...\Winlogon\Notify\urqQkKcC
[07/31/2008, 18:03:49] - Key not found: HKLM\...\Winlogon\Notify\urqQkKcC, continuing.
[07/31/2008, 18:03:49] - BHO 8: {c900b400-cdfe-11d3-976a-00e02913a9e0} (WhIeHelperObj Class)
[07/31/2008, 18:03:49] - BHO 9: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[07/31/2008, 18:03:49] - BHO 10: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
[07/31/2008, 18:03:49] - Finished Searching Browser Helper Objects
[07/31/2008, 18:03:49] - Finishing up...
[07/31/2008, 18:03:49] - A restart is needed.
[07/31/2008, 18:04:02] - Attempting to Restart via STOP error (Blue Screen!)
Voici le rapport :
[07/31/2008, 18:03:36] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Valentin\Bureau\VirtumundoBeGone.exe" )
[07/31/2008, 18:03:45] - Detected System Information:
[07/31/2008, 18:03:45] - Windows Version: 5.1.2600, Service Pack 2
[07/31/2008, 18:03:45] - Current Username: Valentin (Admin)
[07/31/2008, 18:03:45] - Windows is in SAFE mode with Networking.
[07/31/2008, 18:03:45] - Searching for Browser Helper Objects:
[07/31/2008, 18:03:45] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:45] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:45] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:45] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:45] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:45] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:45] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:46] - BHO 7: {B4977567-6B39-4AFA-9CD2-47A20209F5FE} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\xxyaWoNH
[07/31/2008, 18:03:46] - Found: HKLM\...\Winlogon\Notify\xxyaWoNH - This is probably Virtumundo.
[07/31/2008, 18:03:46] - Assigning {B4977567-6B39-4AFA-9CD2-47A20209F5FE} MSEvents Object
[07/31/2008, 18:03:46] - BHO list has been changed! Starting over...
[07/31/2008, 18:03:46] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:46] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:46] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:46] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:46] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:46] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:46] - BHO 7: {B4977567-6B39-4AFA-9CD2-47A20209F5FE} (MSEvents Object)
[07/31/2008, 18:03:46] - ALERT: Found MSEvents Object!
[07/31/2008, 18:03:46] - BHO 8: {B5E940DF-0AE5-46D5-920B-A162A8B96298} ()
[07/31/2008, 18:03:46] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:46] - Checking for HKLM\...\Winlogon\Notify\urqQkKcC
[07/31/2008, 18:03:46] - Key not found: HKLM\...\Winlogon\Notify\urqQkKcC, continuing.
[07/31/2008, 18:03:46] - BHO 9: {c900b400-cdfe-11d3-976a-00e02913a9e0} (WhIeHelperObj Class)
[07/31/2008, 18:03:46] - BHO 10: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[07/31/2008, 18:03:46] - BHO 11: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
[07/31/2008, 18:03:46] - Finished Searching Browser Helper Objects
[07/31/2008, 18:03:46] - *** Detected MSEvents Object
[07/31/2008, 18:03:46] - Trying to remove MSEvents Object...
[07/31/2008, 18:03:47] - Terminating Process: IEXPLORE.EXE
[07/31/2008, 18:03:48] - Terminating Process: RUNDLL32.EXE
[07/31/2008, 18:03:48] - Disabling Automatic Shell Restart
[07/31/2008, 18:03:48] - Terminating Process: EXPLORER.EXE
[07/31/2008, 18:03:48] - Suspending the NT Session Manager System Service
[07/31/2008, 18:03:48] - Terminating Windows NT Logon/Logoff Manager
[07/31/2008, 18:03:48] - Re-enabling Automatic Shell Restart
[07/31/2008, 18:03:48] - File to disable: C:\WINDOWS\system32\xxyaWoNH.dll
[07/31/2008, 18:03:48] - Renaming C:\WINDOWS\system32\xxyaWoNH.dll -> C:\WINDOWS\system32\xxyaWoNH.dll.vir
[07/31/2008, 18:03:48] - File successfully renamed!
[07/31/2008, 18:03:48] - Removing HKLM\...\Browser Helper Objects\{B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Removing HKCR\CLSID\{B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Adding Kill Bit for ActiveX for GUID: {B4977567-6B39-4AFA-9CD2-47A20209F5FE}
[07/31/2008, 18:03:48] - Deleting ATLEvents/MSEvents Registry entries
[07/31/2008, 18:03:48] - Removing HKLM\...\Winlogon\Notify\xxyaWoNH
[07/31/2008, 18:03:48] - Searching for Browser Helper Objects:
[07/31/2008, 18:03:49] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[07/31/2008, 18:03:49] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[07/31/2008, 18:03:49] - BHO 3: {707bb944-8eed-e571-208a-ef37c45647ca} (mysidesearch search enhancer)
[07/31/2008, 18:03:49] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[07/31/2008, 18:03:49] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[07/31/2008, 18:03:49] - BHO 6: {98344f56-9f9e-4a1d-8ba2-40439095c4ab} ()
[07/31/2008, 18:03:49] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:49] - Checking for HKLM\...\Winlogon\Notify\oudgsl
[07/31/2008, 18:03:49] - Key not found: HKLM\...\Winlogon\Notify\oudgsl, continuing.
[07/31/2008, 18:03:49] - BHO 7: {B5E940DF-0AE5-46D5-920B-A162A8B96298} ()
[07/31/2008, 18:03:49] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/31/2008, 18:03:49] - Checking for HKLM\...\Winlogon\Notify\urqQkKcC
[07/31/2008, 18:03:49] - Key not found: HKLM\...\Winlogon\Notify\urqQkKcC, continuing.
[07/31/2008, 18:03:49] - BHO 8: {c900b400-cdfe-11d3-976a-00e02913a9e0} (WhIeHelperObj Class)
[07/31/2008, 18:03:49] - BHO 9: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[07/31/2008, 18:03:49] - BHO 10: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
[07/31/2008, 18:03:49] - Finished Searching Browser Helper Objects
[07/31/2008, 18:03:49] - Finishing up...
[07/31/2008, 18:03:49] - A restart is needed.
[07/31/2008, 18:04:02] - Attempting to Restart via STOP error (Blue Screen!)
Utilisateur anonyme
31 juil. 2008 à 18:18
31 juil. 2008 à 18:18
Re ,
Parfait.
On va faire à la main pour enlever Webhancer :
**********************************************************************
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
1)Télécharge OTMoveIt2 ( de Old Timer )
2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
3)puis copie les lignes en gras qui se trouvent en dessous :
[kill explorer]
C:\Program Files\webHancer
[start explorer]
et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )
/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.
Tutorial :
https://forum.malekal.com/viewtopic.php?f=36&t=3043
http://sasi.xooit.fr/t41-Utilisation-de-OtMoveIt-d-Old-Timer.htm
+ un nouveau rapport Hijackthis.
A+++
Parfait.
On va faire à la main pour enlever Webhancer :
Hijacked Internet access by WebHancer
**********************************************************************
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
1)Télécharge OTMoveIt2 ( de Old Timer )
2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
3)puis copie les lignes en gras qui se trouvent en dessous :
[kill explorer]
C:\Program Files\webHancer
[start explorer]
et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )
/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.
Tutorial :
https://forum.malekal.com/viewtopic.php?f=36&t=3043
http://sasi.xooit.fr/t41-Utilisation-de-OtMoveIt-d-Old-Timer.htm
+ un nouveau rapport Hijackthis.
A+++
Va!67
Messages postés
46
Date d'inscription
jeudi 31 juillet 2008
Statut
Membre
Dernière intervention
25 août 2008
31 juil. 2008 à 18:26
31 juil. 2008 à 18:26
Merci !
Put*in de m*rde !!!!
Je n'arrive pas à télécharger... Impossible d'afficher la page !!!! Grrrr...
Put*in de m*rde !!!!
Je n'arrive pas à télécharger... Impossible d'afficher la page !!!! Grrrr...
Utilisateur anonyme
31 juil. 2008 à 18:29
31 juil. 2008 à 18:29
Re ,
Ok très bien , on va faire autrement.
Fait ceci :
Va dans Poste de travail ,
Rend-toi à l'onglet affichage .
Menu "Outils"
" Option des dossiers "
Onglet "Affichage"
Active la case "Afficher les fichiers et dossiers cachés".
Désactive la case "Masquer les extensions des fichiers dont le type est connu".
Désactive la case "Masquer les fichiers protégés du système d'exploitation".
Cliques sur "Appliquer à tous les dossiers".
Tuto :
http://pitcatsite.ovh.org/html/dossierwindows.html
http://bibou0007.com/windows-xp-f101/afficher-les-fichiers-caches-et-systeme-t983.htm
***********************************************************************
Redémarre en mode sans echec.
***********************************************************************
● Va dans " Ajout et suppression de programme " trouve & désinstalle :
_ WebHancer
● Redémarre pour finir la désinstallation.
Supprime si encore présents : ( clique droit > supprimer )
C:\Program Files\webHancer
***********************************************************************
Une fois tout cela fait , reposte un rapport Hijackthis.
A++
Ok très bien , on va faire autrement.
Fait ceci :
Va dans Poste de travail ,
Rend-toi à l'onglet affichage .
Menu "Outils"
" Option des dossiers "
Onglet "Affichage"
Active la case "Afficher les fichiers et dossiers cachés".
Désactive la case "Masquer les extensions des fichiers dont le type est connu".
Désactive la case "Masquer les fichiers protégés du système d'exploitation".
Cliques sur "Appliquer à tous les dossiers".
Tuto :
http://pitcatsite.ovh.org/html/dossierwindows.html
http://bibou0007.com/windows-xp-f101/afficher-les-fichiers-caches-et-systeme-t983.htm
***********************************************************************
Redémarre en mode sans echec.
***********************************************************************
● Va dans " Ajout et suppression de programme " trouve & désinstalle :
_ WebHancer
● Redémarre pour finir la désinstallation.
Supprime si encore présents : ( clique droit > supprimer )
C:\Program Files\webHancer
***********************************************************************
Une fois tout cela fait , reposte un rapport Hijackthis.
A++