|
|
|
|
Crazycergy, le vendredi 11 mai 2007 à 15:23:54Configuration: Windows XP Firefox 1.5.0.11
Voila Régis, mon rapport de scan Hijack:
Logfile of HijackThis v1.99.1 Scan saved at 17:55:43, on 12/05/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\Avast4\ashDisp.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\HPQ\shared\hpqwmi.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\Alain\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis(2).zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Merci de ta précieuse aide. |
Bonjour,
Ok. Essaie la suppression par cette méthode: http://www.malekal.com//Worm.Win32.RJump.a.php A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
Salut, j'ai regardé ta méthode mais je n'ai plus le fichier adober.exe
J'ai cherché le fichier adober.exe afin de le fixer apres le scan hijack mais je ne le trouve pas. Que dois-je faire? J'espère vraiment que tu pourra résoudre mon probleme. Merci beaucoup pour ton aide. |
Si tu ne l as pas, c est pas grave, ignore et continue jusqu'au bout.
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
Salut, j'ai continuer la procédure en ignorant la recherche du fichier adober.exe tout ce passait bien et lorsque j'ai démarrer mon pc en mode sans echec pour faire l'analyse complete via AVG anti spyware, l'analyse débute bien mais au milieu de l'analyse, mon pc s'éteint tout seul.
Que dois-je faire? Je commence à désespérer...j'espère que tu me trouvera une solution à ce petit (en faite gros gros) probleme. Merci d'avance. |
OK Scanne ton pc en mode normal avec AVG.
A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
Par contre, j'en avais marre de tout sa alors j'ai formater mon disque interne C (car il est partitionné en deux C: et D:). J'ai l'impression que tout va bien pour le C: mais je voudrais m'assurer que j'ai plus rien sur les disques dur internes que dois je faire?.
merci encore mais je voudrais savoir si je connecte ma clé et mon disque dur externe sa va réinfecté mon pc? J'ai vu qu'il fallait remplacer mon fichier autorun.inf mais pour créer un fichier, je le fais avec quel logiciel et comment stp? Je ne vois plus mon fichier adober.exe dans le menu démarrer (executer msconfig). Ma clé usb, je l'ai formater pour voir si sa réparait le probleme mais maintenant elle ne marche plus que dois je faire pour réparer ma clé usb, mon DD externe, ma carte SD sans réinfecté mon pc? Merci a toi Régis pour ton aide. |
| 24/03 18h15 | Désinfecter une clé usb/disque amivible | Spywares |
| 15/04 21h02 | [Infographie] Logiciels de graphisme | Infographie |
| 29/01 16h50 | [Audio] Logiciels de Mixage Audio | Audio |
| 19/06 19h36 | .exe n'est pas une application Win32 valide | Windows |
| 09/01 16h16 | [Windows] Erreur de chargement RunDLL (rundll32.exe) | Windows |
| 07/06 12h13 | Infecté par Win 32:Rjump[wrm] | 20 |
| 23/09 19h20 | WIN 32 Rjump | 12 |
| 09/06 15h32 | Infecté par Win 32 : Rjump et Win 32 : Rontok | 1 |
| 03/06 14h39 | Win 32 : Rjump | 0 |
![]() | Virtual Magnifying Glass - Virtual Magnifying Glass est une loupe gratuite et libre pour les système Windows et Linux. Très simple d'emploi, elle est... | Catégorie: Loupe Licence: Freeware/gratuit |
![]() | 7Zip - 7-Zip est un utilitaire de compression/décompression libre pour systèmes Windows 32-bit. Il est très simple à utiliser:... | Catégorie: Compression/Décompression Licence: Open Source |
![]() | ICEOWS - ICEOWS a été créé pour vous rendre la vie plus facile dans la manipulation de fichiers d'archives en particulier avec des... | Catégorie: Compression/Décompression Licence: Freeware/gratuit |
![]() | VirtualDub - VirtualDub est un outil de capture et d'édition de vidéos pour les plateformes Windows 32-bit (98/ME/NT4/2000/XP/Vista).... | Catégorie: Montage vidéo Licence: Open Source |
![]() | AMD Athlon 64 Winchester | Catégorie: Processeur | |
![]() | AMD Athlon 64 Winchester | Catégorie: Processeur | |
![]() | Acer Aspire 6920G-814G32BN Intel | Catégorie: Ordinateur portable | 1,128.07 € iziprice |
![]() | Acer Aspire 6920G-814G32Bn Intel | Catégorie: Ordinateur portable | 1,095.50 € MicroChoix |