|
|
|
|
Configuration: Windows Vista Internet Explorer 7.0
Salut,
Télécharge HijackThis ici : -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe -> ftp://ftp.commentcamarche.com/download/HJTInstall.exe -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation -> Clique sur Install ensuite sur I Accept -> Clique sur Do a scan system and save log file -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Merci c'est très sympa je fais ça ce soir et te tiens au courant! |
ok a ce soir
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute @ + TChiki. |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:43:02, on 20/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\a-squared Anti-Malware\a2service.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\All Users\Application Data\ytixyzwl\gvcxczgv.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\WINDOWS\AGRSMMSG.exe C:\Apps\Powercinema\PCMService.exe D:\DAEMON Tools\daemon.exe C:\Program Files\Eset\nod32kui.exe D:\itunes\iTunesHelper.exe D:\a-squared Anti-Malware\a2guard.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe D:\veoh\VeohClient.exe D:\DAVID\PDA\Wcescomm.exe C:\Program Files\Windows Desktop Search\WindowsSearch.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\iPod\bin\iPodService.exe D:\DAVID\PDA\rapimgr.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [DAEMON Tools] "D:\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\itunes\iTunesHelper.exe" O4 - HKLM\..\Run: [lphcv2lj0enfr] C:\WINDOWS\system32\lphcv2lj0enfr.exe O4 - HKLM\..\Run: [bbbbjjzz] %systemroot%\bbbbjjzz.exe O4 - HKLM\..\Run: [SMrhcr2lj0enfr] C:\Program Files\rhcr2lj0enfr\rhcr2lj0enfr.exe O4 - HKLM\..\Run: [a-squared] "D:\a-squared Anti-Malware\a2guard.exe" /d=60 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Veoh] "D:\veoh\VeohClient.exe" /VeohHide O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\DAVID\PDA\Wcescomm.exe" O4 - HKLM\..\Policies\Explorer\Run: [AOufKKuENW] C:\Documents and Settings\All Users\Application Data\ytixyzwl\gvcxczgv.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\DAVID\PDA\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\DAVID\PDA\INetRepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\DAVID\PDA\INetRepl.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/es/es/importer/ImageUploader4.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://loutrespagnole.spaces.live.com/PhotoUpload/MsnPUpld.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O21 - SSODL: smartutil - {49220253-153B-E3F3-67AF-0361FF5FF222} - C:\Program Files\huxcceg\smartutil.dll O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - D:\a-squared Anti-Malware\a2service.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe End of file - 9908 bytes |
Differentes infections donc differents outils :
on commence : # Télécharge ceci: (merci a S!RI pour ce petit programme). http://siri.urz.free.fr/Fix/SmitfraudFix.exe Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1, voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php il va générer un rapport : copie/colle le sur le poste stp. A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Merci, je télécharge, j'éxécute, et rien ne s'ouvre.... j'ai essayé plusieurs fois, plusieurs liens, rien à faire! |
ok
Telecharge malwarebytes -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe Tu l´instale; le programme va se mettre automatiquement a jour. Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression". Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet". Puis click sur "rechercher". Laisse le scanner le pc... Si des elements on ete trouvés > click sur supprimer la selection. si il t´es demandé de redemarrer > click sur "yes". A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum. Copie et colle le rapport stp. PS : les rapport sont aussi rangé dans l onglet rapport/log A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Chiquitine, désolée, hier j'étais en train de faire le scan avec malwarebytes et d'un coup écran bleu (cette fois pour de vrai) et ensuite impossible de revenir à windows, l'ordi s'allume, écran packard bell, et ensuite message: operating system not found. Je peux uniquement entrer dans le Bios. |
operating system not found.
ça sent pas bon t as essayé le mode sans echec ? Comment redémarrer en mode sans echec? Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter. Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal! Ps : si F8 ne marche pas utilise la touche F5. -> Tuto :http://www.malekal.com/modesansechec.php A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Merci! Oui j'ai essayé hier soir en mode sans échec, pas moyen d'accéder à la fenêtre mode sans échec ou mode normal. En fait la seule option que j'ai c'est d'accéder au bios F2!
En fait si y'a moyen de reformater ça me convient, mon disque est partionné et mes données ne sont pas sur C:// Le truc c'est qu'en insérant le CD boot d'installation, rien! |
qu'en insérant le CD boot d'installation, rien!
vu le message que tu as il est preferable de formater operating system not found. = system d exploitation non trouvé au demarrage tape F12 pour accceder au menu du boot (pas le bios) tu insere le cd windows et tu choisi de demarrer sur le lecteur cd tu auras une invite "appuyer sur une touche pour demarer le cd" si c est le cas appuie sur entre durant l installation formate le disque C mais pas les autres si F12 ne merche essai les autre F11 F10 etc A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Malheureusement je crois que c'est une voie sans issue, j'ai essayé hier tous les F (F1, F2...) et visiblement rien ne se passe, sauf F2 et F5 qui m'ouvrent le BIOS. Dans le bios j'ai un menu boot qui me permet de définir sur quelle lecteur je souhaite démarrer, le lecteur CD figure bien en première position, donc je crois que c'est désespéré! |
il faudrait dans ce cas que tu te procure un cd windows identique au tiens mais bootable et tu utilise ta clé
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute @ + TChiki. |
Mon CD est bootable, c'est le master CD orginal de l'ordi, j'ai aussi essayé un autre CD bootable de windows (version craquée et qui fonctionne), mais l'ordi ne reconnait aucun CD |
as tu un lecteur externe ? pour tester
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute @ + TChiki. |
Malheureusement non! |
OK
A tout hasard ouvre un topic dans le forum windows pour voir si eux ont une soluce qu en penses tu ? A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh Bonne écoute @ + TChiki. |
Merci, j'ai jeté un oeil mais je crois que je suis coincée si je peux accéder à rien au démarrage, j'ai aussi demandé à l'informaticien de mon entreprise et il est assez perplexe sur le fait que je ne puisse pas ré installer windows à partir du CD, enfin je te tiendrai au courant et te remercie vivement de ton aide! |
oui tiens moi au courant car je pige pas non plus peut eter un soucis materiel
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute @ + TChiki. |
Résultats pour help, malware récalcitrant!
Résultats pour help, malware récalcitrant!
Résultats pour help, malware récalcitrant!