|
|
|
|
redemarre en mode sans echecs
ouvre l'éditeur de registre: demarrer>executer tape regedit deplace toi jusqu'a cette clé: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Dans la partie droite, supprime toute ces entrées: "Uaf" = "C:\WINDOWS\System32\Skq.exe" "Bkn" = "C:\WINDOWS\System32\Hho.exe" "Jvn" = "C:\WINDOWS\Rnu.exe" "Ass" = "C:\WINDOWS\System32\Kas.exe" "Ksg" = "C:\WINDOWS\System32\Qlb.exe" "Bih" = "C:\WINDOWS\System32\Mvt.exe" "Bfg" = "C:\WINDOWS\Hut.exe" "Itd" = "C:\WINDOWS\System32\Abn.exe" "Hpd" = "C:\WINDOWS\Bqj.exe" "Mqd" = "C:\WINDOWS\System32\Eau.exe" "Ana" = "C:\WINDOWS\Hus.exe" "Udn" = "C:\WINDOWS\Ciq.exe" "Uoq" = "C:\WINDOWS\Ivj.exe" "Gtv" = "C:\WINDOWS\System32\Dub.exe" "Rsr" = "C:\WINDOWS\Nmi.exe" "Bpa" = "C:\WINDOWS\Kgv.exe" "Itp" = "C:\WINDOWS\Pkp.exe" "Jge" = "C:\WINDOWS\Qab.exe" "Bje" = "C:\WINDOWS\System32\Jbp.exe" "Kua" = "C:\WINDOWS\System32\Kqs.exe" "Nvd" = "C:\WINDOWS\Mbq.exe" "Jdb" = "C:\WINDOWS\System32\Obc.exe" "Jua" = "C:\WINDOWS\System32\Amr.exe" "Nbj" = "C:\WINDOWS\Qhv.exe" "Ntc" = "C:\WINDOWS\Ddl.exe" "Qps" = "C:\WINDOWS\Hor.exe" "Cte" = "C:\WINDOWS\Lkn.exe" "Mpl" = "C:\WINDOWS\System32\Vkf.exe" "Uht" = "C:\WINDOWS\Tqf.exe" "Iji" = "C:\WINDOWS\System32\Pbj.exe" "Led" = "C:\WINDOWS\System32\Fls.exe" "Mpm" = "C:\WINDOWS\System32\Pdq.exe" "Dpm" = "C:\WINDOWS\System32\Mic.exe" "Mvv" = "C:\WINDOWS\System32\Tun.exe" "Gks" = "C:\WINDOWS\Ape.exe" "Gbt" = "C:\WINDOWS\System32\Gnc.exe" "Eif" = "C:\WINDOWS\System32\Lmb.exe" "Aum" = "C:\WINDOWS\System32\Kfe.exe" "Cuj" = "C:\WINDOWS\Oaf.exe" "Tap" = "C:\WINDOWS\Ded.exe" "Eog" = "C:\WINDOWS\System32\Krp.exe" en fait toutes les lignes avec des exe de 3 lettres aleatoires puis dans cette clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run supprime: "Uaf" = "C:\WINDOWS\System32\Skq.exe" "Bkn" = "C:\WINDOWS\System32\Hho.exe" "Jvn" = "C:\WINDOWS\Rnu.exe" "Ass" = "C:\WINDOWS\System32\Kas.exe" "Ksg" = "C:\WINDOWS\System32\Qlb.exe" "Bih" = "C:\WINDOWS\System32\Mvt.exe" "Bfg" = "C:\WINDOWS\Hut.exe" "Itd" = "C:\WINDOWS\System32\Abn.exe" "Hpd" = "C:\WINDOWS\Bqj.exe" "Hts" = "C:\WINDOWS\Ihl.exe" "Lhq" = "C:\WINDOWS\System32\Dia.exe" "Mqd" = "C:\WINDOWS\System32\Eau.exe" "Ana" = "C:\WINDOWS\Hus.exe" "Udn" = "C:\WINDOWS\Ciq.exe" "Uoq" = "C:\WINDOWS\Ivj.exe" "Gtv" = "C:\WINDOWS\System32\Dub.exe" "Rsr" = "C:\WINDOWS\Nmi.exe" "Bpa" = "C:\WINDOWS\Kgv.exe" "Itp" = "C:\WINDOWS\Pkp.exe" "Jge" = "C:\WINDOWS\Qab.exe" "Bje" = "C:\WINDOWS\System32\Jbp.exe" "Kua" = "C:\WINDOWS\System32\Kqs.exe" "Nvd" = "C:\WINDOWS\Mbq.exe" "Jdb" = "C:\WINDOWS\System32\Obc.exe" "Jua" = "C:\WINDOWS\System32\Amr.exe" "Nbj" = "C:\WINDOWS\Qhv.exe" "Ntc" = "C:\WINDOWS\Ddl.exe" "Qps" = "C:\WINDOWS\Hor.exe" "Cte" = "C:\WINDOWS\Lkn.exe" "Mpl" = "C:\WINDOWS\System32\Vkf.exe" "Uht" = "C:\WINDOWS\Tqf.exe" "Iji" = "C:\WINDOWS\System32\Pbj.exe" "Led" = "C:\WINDOWS\System32\Fls.exe" "Mpm" = "C:\WINDOWS\System32\Pdq.exe" "Dpm" = "C:\WINDOWS\System32\Mic.exe" "Mvv" = "C:\WINDOWS\System32\Tun.exe" "Gks" = "C:\WINDOWS\Ape.exe" "Gbt" = "C:\WINDOWS\System32\Gnc.exe" "Eif" = "C:\WINDOWS\System32\Lmb.exe" "Aum" = "C:\WINDOWS\System32\Kfe.exe" "Cuj" = "C:\WINDOWS\Oaf.exe" "Tap" = "C:\WINDOWS\Ded.exe" "Eog" = "C:\WINDOWS\System32\Krp.exe" supprime aussi le dossier C:\desktop ensuite tu supprime tout les exescorrespondants(essaye de ne pas en oublier LOL) une fois fait, lance le fichier background.reg que tu as telechargé. redemarre le pc normalement, et reposte un log hijack. croisons les doigts...
|
ça y est c'est bon impeccable !!! j'ai retrouvé toutes mes fonction et j'ai enfin pu changer de' fond d'écran !!!
merci mille fois Logfile of HijackThis v1.99.1 Scan saved at 20:11:48, on 11/04/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe C:\WINDOWS\System32\RunDll32.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\WINDOWS\System32\cisvc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\programes\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe |
le log est ok, ca roule!!
Il me semble que la manip a la main, a été payante+le reg de balltrap. tu peux maintenant réactiver la restauration systeme. sacré salo**ie ce trojan, et surtout pas beaucoup d'infos à son sujet. En tout cas, c'est réglé pour toi ;-) a+ |
Résultats pour j'ai vraiment besoin d'aide
Résultats pour j'ai vraiment besoin d'aide
Résultats pour j'ai vraiment besoin d'aide
Résultats pour j'ai vraiment besoin d'aide