Aider moi avec Hijackthis

Résolu
Salut tout le monde, je suis nouveau ici.
Aujourd'hui j'ai u un problem que je n'ais encore j'amais u.
Google me donne sa apres avoir chercher un truq... ( http://www.search-daily.com/search.php?qq=.... )
Alors j'ai un peut cherche de mon coter et j'ai trouver Hijackthis.

J'ai analyser le rapport avec le site www.Hijackthis.de
et j'ai bien aussi fais quelqeu Fix Checked mais rien n'a changer, le rapport est le meme.
j'ai meme essayer en mode sans echeque, mais rien n'a changer non plus.
C'est pour sa que je suis venu ici à commentcamarche.net pour que vous puisser m'aider a résoudre mon problem .

voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:29:59, on 17/11/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 3437 bytes

Merci d'avance.

72 réponses

Résumé de la discussion

Un utilisateur signale une infection après un rapport HijackThis et tente plusieurs correctifs qui ne modifient pas le résultat, même après vérifications hors ligne et en mode sans échec. Les réponses évoquent des actions comme l'utilisation d'outils de suppression (VundoFix, Combofix), des scans en ligne (Bitdefender) et le nettoyage des éléments de démarrage qui restent visibles dans le rapport. Le log montre des BHO et des DLL malveillantes comme dimapq.dll et cryptdllj.dll, avec des répertoires activés dans le démarrage et des services antivirus actifs, ce qui complique la désinfection. Des indications montrent que certains fichiers DLL malveillants doivent être déplacés ou supprimés au redémarrage, ce qui peut exiger un redémarrage du système et l'emploi d'outils de réparation complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir,

    qu´as tu traficoté dans hijack this?
    0
    1. salut
      j'ai cherché de mon coté et j'ai trouver que c'est t'ai sa le problem:

      O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
      O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
      O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
      O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll

      le plus dangeureux c'est : O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
      je l'ais séléctioner sure le programe hijackthis apres avoir fais un scan et clicé sure fix checked.
      Puis j'ai refais un scan et il est toujours la!!!!!!!!

      pour : O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
      O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
      O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll

      Je n'arive pas a faire fix checked ! un message vien et me dis de fermer les page internet....

      Pouvais vous m'aider svp.
      0
      1. Contributeur
        bonjour maxelloo7

        quand tu fix une ligne a l´aide de hijack this ca ne supprime pas le fichier!!!

        tutoriel hijack this : https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

        tu as supprimé les entrés de ce qui ressemble fortement a une infection du type vundo

        on va faire ceci :

        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
        http://www.atribune.org/ccount/click.php?id=4
        * Double-clique VundoFix.exe afin de le lancer
        * Clique sur le bouton Scan for Vundo
        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

        @+
        0
        1. Bonjour g!rly

          merci de vouloir m'aider aussi rapidement.
          je fais sa maintennant.

          merci encore

          j'ai lu que sa prennais du temp pour un scan avec vundofix
          0
          1. Contributeur
            ok

            non ca na devrais pas etre si long que ca

            par contre je vais m´absenter...je repasserais...

            @+
            0
            1. Voila que j'attend plus de 40min et toujour rien avec Vundifix.
              mais j'ai toujours la foix ;)
              0
              1. toujours pas fini le scan, sé normale ????????????
                0
                1. Contributeur
                  non c´est pas normal

                  arrete le

                  et passe ceci

                  Télécharge combofix.exe (par sUBs) sur ton Bureau.

                  -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  -> Double clique combofix.exe.
                  -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                  -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                  @+
                  0
                  1. oké merci , je fais sa maintenant
                    0
                    1. re-

                      TOut allais bien jusqua se que le pc redémare.
                      apres sa un message vien et dis MERCI DE PACIENTER.
                      alors je pacient pacient pacient et rien du tout .
                      j'ai attendu plus de 20minute.
                      et j'ai fermer sa .
                      0
                      1. Alore avec combofix, rien il bloque.

                        j'ai trouver sure une outre siscution que tu disais de fair un rapport avec smitfraudfix

                        voila le mien

                        SmitFraudFix v2.253

                        Rapport fait à 18:17:34.71, 2007-11-17
                        Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\System32\RUNDLL32.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 192.168.1.254

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{2CFA64E4-F6FB-41F9-904F-6392430E620A}: DhcpNameServer=192.168.1.254
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{2CFA64E4-F6FB-41F9-904F-6392430E620A}: DhcpNameServer=192.168.1.254
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{2CFA64E4-F6FB-41F9-904F-6392430E620A}: DhcpNameServer=192.168.1.254
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Contributeur
                          il n´ a rien détecté, chaque outil a sa specificité...

                          essaie ca :

                          Télécharge VirtumundoBegone sur le bureau:
                          http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                          Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                          Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                          Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu

                          @+
                          0
                          1. oké merci j'ai meme fais un analyse avec BTFix et il n'a rien trouver

                            virtumundo en parlent de l'ecran bleu , il n'ais pas venu

                            [11/17/2007, 18:31:41] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Administrateur\Bureau\VirtumundoBeGone.exe" )
                            [11/17/2007, 18:31:48] - Detected System Information:
                            [11/17/2007, 18:31:48] - Windows Version: 5.1.2600, Service Pack 1
                            [11/17/2007, 18:31:48] - Current Username: Administrateur (Admin)
                            [11/17/2007, 18:31:48] - Windows is in NORMAL mode.
                            [11/17/2007, 18:31:48] - Searching for Browser Helper Objects:
                            [11/17/2007, 18:31:48] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
                            [11/17/2007, 18:31:48] - BHO 2: {53742FC4-9970-4222-A176-37C6B4422047} ()
                            [11/17/2007, 18:31:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
                            [11/17/2007, 18:31:48] - Checking for HKLM\...\Winlogon\Notify\dimapq
                            [11/17/2007, 18:31:48] - Key not found: HKLM\...\Winlogon\Notify\dimapq, continuing.
                            [11/17/2007, 18:31:48] - BHO 3: {88FAF345-F2C8-45C9-A672-B7821C6DB80E} ()
                            [11/17/2007, 18:31:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
                            [11/17/2007, 18:31:48] - Checking for HKLM\...\Winlogon\Notify\cryptdllj
                            [11/17/2007, 18:31:48] - Key not found: HKLM\...\Winlogon\Notify\cryptdllj, continuing.
                            [11/17/2007, 18:31:48] - BHO 4: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                            [11/17/2007, 18:31:48] - Finished Searching Browser Helper Objects
                            [11/17/2007, 18:31:48] - Finishing up...
                            [11/17/2007, 18:31:48] - Nothing found! Exiting...

                            hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:33, on 2007-11-17
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\System32\RUNDLL32.EXE
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
                            O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
                            O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                            0
                            1. slt a tous, j'ai le virus Image29.zip, g esseyé de le desinfecté avec MSNFix mais sa marche pas..
                              alors g esseyé avec HiJackThis, et voici le rapport :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 16:45:29, on 17/11/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
                              C:\WINDOWS\system32\smtsvc.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\SVCHOST.EXE
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              c:\program files\internet explorer\iexplore.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\rsvp.exe
                              C:\Program Files\MSN Messenger\livecall.exe
                              C:\DOCUME~1\Casper\LOCALS~1\Temp\Rar$EX00.765\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {D73F49B6-B51B-4d32-A3B7-BD04B8342F53} - C:\Program Files\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DLL
                              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Program Files\MorpheusBar\bar\1.bin\MORPHBAR.DLL
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\MDM.EXE
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
                              O4 - HKLM\..\Run: [System Terminal Storage] smtsvc.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe" -nosplash -minimized
                              O4 - HKCU\..\Run: [Wengo] "C:/Program Files/Wengo/wengophone.exe" -background
                              O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: BlueSoleil.lnk = ?
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b524916ee87e48cca14cabc53d33ac7
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b524916ee87e48cca14cabc53d33ac7
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{74F8664A-8484-4F77-B065-5C0D77E91F3D}: NameServer = 41.221.20.244 213.140.2.21
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              0
                              1. j'ai vu que sé mieux maintenant.
                                il y a moin de problem , mais internet bloque toujours je veut dire avec le site ( http://www.search-daily.com/sear... )
                                0
                                1. Contributeur
                                  essaie de passer vundofix maintenant
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4