Allez plus loin dans le numérique
112 utilisateurs connectés

scan hijackthis

ishiyumi2 le 22 mai 2007 à 11h47
voila j'ai essayer de supprimer les spyware avec les programmes que vous aviez citez, hors cela ne semble pas suffisant c'est pour cela que je vous envoie donc le scan d'hijackthis en vous remérciant de l'aide fournit

Logfile of HijackThis v1.99.1
Scan saved at 11:21:15, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\françois\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {115f8b75-648f-4a9e-8228-4f6950b17cd9} - C:\WINDOWS\system32\mmsplc.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A24B57F8-505D-4fc5-9960-740E304D1ABA} - C:\WINDOWS\system32\tmp1.tmp.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\bywwut.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [A00F50E0C.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E0C.exe
O4 - HKCU\..\Run: [A00F50E16.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E16.exe
O4 - HKCU\..\Run: [A00F536F7.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F536F7.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: solmyow.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: ejchagda - C:\WINDOWS\system32\ejchagda.dll
O20 - Winlogon Notify: mmsplc - C:\WINDOWS\SYSTEM32\mmsplc.dll
O20 - Winlogon Notify: __c006BB59 - C:\WINDOWS\system32\__c006BB59.dat
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
loch-ness le 22 mai 2007 à 12h42
Bonjour!
Vous = qui?

Pourriez-vous précisez SVP quel logiciel on vous a conseillé?

Note: vous avez du poster sur un autre des TROIS forum abrité par 01net...
Je ne vois aucun autre post de vous ici...
Voulez vous dire ceci:
http://forum.telecharger.01net.com/ordinateurindividuel/tutoriels/securite/me(...)

Pour le Rapport HijackThis,...je vais revenir , là je dois partir... vie normal oblige...

A+
-------
LES TOPICS NON CONFORMES SE VERRONT FERMES APRES UN DELAI CHOISI PAR LE MODERATEUR
  [:Ordinateur-Individuel:1][:Ordinateur-Individuel:2][:Ordinateur-Individuel:3][: Ordinateur-Individuel:4]
ishiyumi2 le 22 mai 2007 à 12h56
je suis allé sur le topic "a lire avant de poster un scan hijackthis" ou il conseiller d'utiliser les programmes suivant
-adaware
-a2free
-microsoft anti spyware
-spybot
en plus de ça j'ai utilisé ccleaner voila.
je vous envoie mes sincéres salutation
med365 le 22 mai 2007 à 18h23
Hello

Quel spyware posait problème ?
med365 le 22 mai 2007 à 18h38
L'infection est sérieuse...

Cette page contient des instructions devant être effectuées en mode sans échecs sans prise en charge réseau, ce qui en rendra impossible la consultation, imprime la donc s'il te plaît

I. Coches et fix :


O2 - BHO: (no name) - {115f8b75-648f-4a9e-8228-4f6950b17cd9} - C:\WINDOWS\system32\mmsplc.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A24B57F8-505D-4fc5-9960-740E304D1ABA} - C:\WINDOWS\system32\tmp1.tmp.dll
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\bywwut.dll",realset
O4 - HKCU\..\Run: [A00F50E0C.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E0C.exe
O4 - HKCU\..\Run: [A00F50E16.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E16.exe
O4 - HKCU\..\Run: [A00F536F7.exe] C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F536F7.exe
O20 - AppInit_DLLs:
O20 - Winlogon Notify: ejchagda - C:\WINDOWS\system32\ejchagda.dll
O20 - Winlogon Notify: mmsplc - C:\WINDOWS\SYSTEM32\mmsplc.dll
O20 - Winlogon Notify: __c006BB59 - C:\WINDOWS\system32\__c006BB59.dat


II. Ensuite télécharges les programmes suivants :

  • The pocket KillBox : http://killbox.net/
  • ATF Cleaner : http://atribune.org/
  • AVG Antispyware : http://www.ewido.net/

  • III. Suis ces instructions :

    A. Avec La killbox

  • Copies le texte suivant dans un fichier texte et enregistre le sur le bureau :


  • C:\WINDOWS\system32\mmsplc.dll
    C:\WINDOWS\system32\tmp1.tmp.dll
    C:\WINDOWS\bywwut.dll
    C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E0C.exe
    C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F50E16.exe
    C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\_A00F536F7.exe
    C:\WINDOWS\system32\ejchagda.dll
    C:\WINDOWS\system32\__c006BB59.dat


  • Démarres en mode sans échecs sans prise en charge réseau (tapote la touche F8 au démarrage)
  • Lance la Killbox
  • Ouvre le fichier texte créé plus haut
  • Sélectionne tout le contenu et fait "copier"
  • Retourne dans la Killbox
  • Fait "File/Paste from clipboard"
  • Coche le bouton radio "Delete on reboot"
  • Cliques sur le bouton symbolisant une croix blanche sur fond rouge
  • Accepte le redémarrage

  • B. Avec ATF Cleaner

  • Démarre en mode sans échecs sans prise en charge réseau (cf point A)
  • Lance ATF Cleaner
  • Coches "select all" dans le premier onglet et cliques sur "empty selected"
  • Recommence avec les autres onglet
  • Refait la manipulation jusqu'a ce qu'il te dise "0 Bytes freed"

  • C. Avec AVG Antispyware

  • Installe AVG Antispyware si ce n'est pas déjà fait
  • Mets le programme à jour
  • Va dans scanne et effectue un scan complet de ton système, supprime tout ce qui est trouvé.
  • Poste le rapport ici

  • /!\ Ta version de BitDefender est en retard de 2 générations, la dernière version est la 10 effectue la mise à jour /!\

    Après celà, refait un Hijackthis
    -->Message édité par med365 le 22/05/2007 18:43:29<--
    ishiyumi2 le 22 mai 2007 à 18h59
    merci beaucoup pour le conseil j'ai efféctuer la mise a jour de bit defender cet aprés midi juste avant de recevoir ton post en fait je suis infécter par un trojan. Je vais suivre tes conseils et si ça part pas je pense que je formaterais je te remércis infiniment
    med365 le 22 mai 2007 à 19h31
    De rien, mais ca partira normalement ;)
    ishiyumi2 le 23 mai 2007 à 11h59
    bonjour merci encore infiniment de ton aide j'ai réussi a tout éradiquer merci encore
    med365 le 23 mai 2007 à 13h14
    Ca y est tout est parti ? Cool ;)

    Alors pense à éditer ton message pour mettre un "(résolu)" dans le titre, ca aidera les utilisateurs dans le même cas que toi ^^

    @+ !


    AIDE DU FORUM

    FORUMS THÉMATIQUES

    FORUMS GÉNÉRAUX

    publicité
    > Nouveauté :CIEL
    Auto-entrepreneur Facile
    La gestion de vos outils de facturation et de devis.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.