xLoraNx
Messages postés14Date d'inscriptionlundi 4 août 2008StatutMembreDernière intervention 9 août 2008
-
4 août 2008 à 22:22
nico-81
Messages postés1612Date d'inscriptionvendredi 18 avril 2008StatutMembreDernière intervention27 février 2014
-
4 août 2008 à 22:35
Bonjour,je suis infecté par fp pc on internet, des fenêtres de publicités envahisent ma navigation
j'ai téléchargé hijackthis et j'ai fait un scan
pouvez vous m'aider???
merci beaucoup par avance
voici mon rapport!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:34, on 04/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\documents and settings\administrateur\local settings\application data\kessagy.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsus.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Orange HSS\systray\systrayapp.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
bigshow77
Messages postés17Date d'inscriptionsamedi 2 août 2008StatutMembreDernière intervention11 février 20097 4 août 2008 à 22:30
Je suis pas un pro mais si tu as beaucoup de pub c'est sûrement des spywares je peut te conseiller un bon logiciel que j'approuve à,100% Spyware doctor
Il est gratos et super symple d'utilisation
En espérant t'avoir aidé
BIGSHOW77
nico-81
Messages postés1612Date d'inscriptionvendredi 18 avril 2008StatutMembreDernière intervention27 février 201498 4 août 2008 à 22:35
salut tu fais ctrl+alt+suppr tu vans dans processus, tu cherche tout les fichiers se terminant par .exe en dessous même ceux de ce genre itunesff.exe -go -c60 -w3. Et tu termine lers processus et tu fixe les lignes :
C:\documents and settings\administrateur\local settings\application data\kessagy.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe (sauf si tu es sous telecom)
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe (sauf si tu es sous telecom)
O4 - HKLM\..\Run: [usbn] C:\WINDOWS\system32\usbn.exe -go -c48 -w
O4 - HKLM\..\Run: [winyp.exe] C:\WINDOWS\system32\winyp.exe
O4 - HKLM\..\Run: [B.tmp.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\B.tmp.exe
O4 - HKLM\..\Run: [C.tmp.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\C.tmp.exe
O4 - HKLM\..\Run: [itunesff] C:\WINDOWS\system32\itunesff.exe -go -c60 -w3
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {33331111-1111-1111-1111-611111193423}
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {33331111-1131-1111-1111-611111193428} -
O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/fr/TSEasyInstallX.CAB
O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - file://C:\Program Files\The Tournament Director\comdlg32.cab
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
puis passe un scan complet en mode sans echec de ceci mis à jour avant et poste le rapport (supprime les infection trouvées) :
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html