|
|
|
|
Damien59100, le mercredi 14 juin 2006 à 15:39:09A quoi ressemble la fenêtre qui s'ouvre ?
Quand s'ouvre-t'elle (démarrage seulement ?) As-tu essayé Ad-aware ? |
Ben je n'ai aucune fenêtre qui s'ouvre c juste que mon horloge retarde, mon ordi redémarre de temps en temps et dans les process il y a souvent update.exe et j'ai vu sur le net que cela correspondait a un virus !
Y a til quelqun qui puisse lire mon log hijack sil vous plait merci !? DD |
slt,
Relance hijack cliques sur "do a scan only" coches ces lignes : R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\Damien\Local Settings\Temp\{297DC051-3E77-4092-8C01-7BCBA8ECC357}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe ensuite sur "fix checked". ca c'est pas terrible C:\WINDOWS\System32\FTRTSVC.exe qui est un "service" nommé France Telecom Routing Table Service. tape Demarrer -> executer -> tape services.msc désactive le service France Telecom Routing Table Service ---------------------------------------------------------------------- Affiches tous les fichiers et dossiers : cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage Cocher « afficher les dossiers et fichiers cachés » Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décoches « masquer les extensions dont le type est connu » Puis fais «Ok» pour valider les changements. Et « appliquer » recherche et supprimes ce fichier (en gras) : C:\WINDOWS\System32\FTRTSVC.exe et tu auras moins de derme de wanadoo vide ta corbeille. ------------------------------------------------------------------------- ensuite télécharge Ccleaner : Nettoyeurs (de fichiers inutiles) et autres : ccleaner (gratuit) Tutorial là : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php Téléchargement : http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fic... Et fais ceci avec ccleaner: ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" Tu peux aussi réparer les erreurs de ton registre : Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé). Puis : Pour vérifier, scanne ton PC avec cet antivirus en ligne : http://webscanner.kaspersky.fr/ Colle le rapport et dis nous ou en sont tes problèmes. A+ ***** Have a good day ***** |
Salut,
Smitfraudfix (A)-Télécharger ceci (merci a S!RI pour ce petit programme) : http://siri.urz.free.fr/Fix/SmitfraudFix.zip L'exécuter, puis double-cliquer sur Smitfraudfix.cmd Choisir l’option 1, elle va générer un rapport Copie-COLLE ce dernier dans un message sur le forum. Tutorial imagée à lire : http://siri.urz.free.fr/Fix/SmitfraudFix.php (B)- Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal ! (Si F8 ne marche pas utilise la touche F5). (C)--Relance le programme Smitfraud, Cette fois choisit l’option 2, répond OUI à tout ; Sauvegarde le rapport, redémarre en mode normal, copie-COLLE le rapport sauvegardé sur le forum. RRRhHhHhAAAAtTtTagagagadaaa tsointsoin !!!!! vlheu!vlheu!!! |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE C:\Program Files\Internet Explorer\iexplore.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\lmartin »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\lmartin\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\lmartin\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 207.164.234.129 DNS Server Search Order: 207.164.234.193 HKLM\SYSTEM\CCS\Services\Tcpip\..\{2CE8DCB0-7388-4646-B051-3FAB5CEC2D55}: NameServer=207.164.234.129 207.164.234.193 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2CE8DCB0-7388-4646-B051-3FAB5CEC2D55}: NameServer=207.164.234.129 207.164.234.193 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
Rapport fait à 8:42:31,04, 2008-03-26
Executé à partir de C:\Documents and Settings\lmartin\Bureau\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est FAT32 Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
| 21/05 11h16 | Analyse/Interprétation d'un log HijackThis | Virus |
| 29/03 13h39 | [Virus] Méthode préliminaire de désinfection - Version Fr | Virus |
| 03/08 12h08 | Virus et Malwares ... Le truc pour les éliminer | Virus |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 15/06 12h12 | [Windows XP] Mon PC rame, que faire ? | Windows |
| 06/03 16h01 | [virus] cmh.exe log hijackthis help | 1 |
| 23/01 23h02 | [spyware/virus] Aide sur log Hijackthis | 9 |
| 08/12 23h28 | [Virus] Vérification de log hijackthis | 16 |
| 20/06 16h57 | Aide pour eliminer virus. Je poste log hijack | 11 |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | AVG Antivirus Free Edition - AVG est un antivirus gratuit et performant reconnu pour les mises à jour régulières de sa base de données antivirale ! Il... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | CWShredder - Trend Micro CWShredder est un outil permettant de trouver et de supprimer toute trace de CoolWebSearch – un nom générique... | Catégorie: Anti-Spyware Licence: Freeware/gratuit |
![]() | Logic3 Handkontroll GC | Catégorie: Joystick | 5.04 € Cdiscount |
![]() | Logic3 Joypad L3 Wireless | Catégorie: Joystick | 29.95 € Rue du Commerce |
![]() | Logic3 ScreenBeat Active Noise | Catégorie: Casque audio | 17.90 € Pearl Diffusion |
![]() | Logic3 PS2 Memory Booster | Catégorie: Carte Mémoire / Clé USB |