Forums Zebulon.fr: rapport hijackthis, nettoyage - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

rapport hijackthis, nettoyage Pat_015 Noter : -----

#1 L'utilisateur est hors-ligne   pat_015 

  • Power Member
  • Groupe : Membres
  • Messages : 168
  • Inscrit(e) : 27-octobre 05

Posté 21 mai 2006 - 01:59

bonjours jaimerait savoir se que vous penser de se rappotr hijackthis,

merci a tous pour vos réponse

******************************************************
Logfile of HijackThis v1.99.1
Scan saved at 20:54:05, on 2006-05-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\client\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: RaptisoftGameLoader - http://www.miniclip....tgameloader.cab
O16 - DPF: Yahoo! Canasta - http://download.game...nts/y/yt1_x.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoft...free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{770111A5-B5F4-4567-95EE-F1D3AEA52AE3}: NameServer = 142.217.192.9
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
proc = amd athlon 64 3000+ 2.01Ghz
ram = 1,5 GiG
3D = Nvidia 5700 LE
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Thanos 

  • Devil Member !
  • Groupe : Equipe Sécurité+
  • Messages : 15936
  • Inscrit(e) : 24-février 05

Posté 21 mai 2006 - 03:17

salut

Il faut te débarrasser de ces lignes 015!: le site doit faire partie de la zone dite sensible,et non de la zone de confiance(comme c'est le cas actuellement!)
Pour faire ceci =>

- 1) Fais un clic droit sur le fichier suivant:DELDOMAINS Mike Burgess

*clique sur "enregistrer la cible sous"(mets le fichier sur le bureau)
*voilà à quoi il ressemble une fois sur le bureau (fichier inf)=> Image IPB

*Fais un clic droit (clic avec le bouton droit de la souris) dessus
*Dans le menu contextuel qui vient de s'ouvrir, choisis "Installer".

- 2) Enregistre ce fichier sur le bureau:ie-spyad2 d'Eric L. Howes

*Crées un dossier qu tu nommes ie-spyad2.
*Double clique sur le fichier que tu viens de télécharger et dézippe le dans le dossier que tu as créé(en cliquant sur "unzip").
*Repère le fichier suivant dans le dossier que tu as créé:e-ads.reg
*Double clique dessus: un message te demande si tu acceptes la fusion avec le registre;accepte.

- 3) Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)

O16 - DPF: RaptisoftGameLoader - http://www.miniclip....tgameloader.cab

-Ferme tous les programmes et clique sur "Fix Checked"

- 4) Poste un nouveau rapport hijackthis mais en mode normal!!(pas en mode sans échec!!) :P
As tu d'autres soucis d'ordre infectieux?Fais ce scan en ligne stp:

* Faire aussi un scan en ligne ici et copie/colle le rapport ici stp:
Panda si tu n'y arrive pas : tutorial
0

#3 L'utilisateur est hors-ligne   pat_015 

  • Power Member
  • Groupe : Membres
  • Messages : 168
  • Inscrit(e) : 27-octobre 05

Posté 21 mai 2006 - 07:05

salut


merci pour ta réponse quoi que je ne sais pas vraiment se que tu me fait faire...:P

je suis bloquer, je suis en mode sans échec avec prise en charge réseau, jai tou suivit tes indication mais je bloque au moment ou tu dit qu'il faut effacer les ligne O15...etc, hjackthis gele au moment ou il devrait écrire les O15...
proc = amd athlon 64 3000+ 2.01Ghz
ram = 1,5 GiG
3D = Nvidia 5700 LE
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) rapport HJT et infection probable ?
uc à 100%, besoin de votre aide.
the_system 
  • 0 réponses
  • 0 vues
Sujet ouvert (nouvelles réponses) Aanalyse HijackThis catastrophique seppi c moi 
  • 8 réponses
  • 122 vues
Sujet ouvert (nouvelles réponses) Rapport SmitFraudfix Ark4nge 
  • 0 réponses
  • 27 vues
Sujet ouvert (nouvelles réponses) Rapport analyse ZHPDiag papigelou 
  • 0 réponses
  • 23 vues
Sujet ouvert (nouvelles réponses) Étude rapport ZHPDiag gilles88 
  • 5 réponses
  • 96 vues
Sujet ouvert (nouvelles réponses) Analyse rapport HijackThis SVP bobbylapointe18 
  • 11 réponses
  • 200 vues
Sujet ouvert (nouvelles réponses) VPN au meilleur rapport qualité / prix loorent 
  • 4 réponses
  • 4966 vues
Sujet ouvert (nouvelles réponses) ZeroAccess et rapport d'exécution Combofix [2] aragornis 
  • 4 réponses
  • 152 vues
Sujet ouvert (nouvelles réponses) [Résolu] Demande analyse rapport ZHPDiag
Problème de PC qui rédémarre en sortie de veille
kaede1708 
  • 9 réponses
  • 161 vues
Sujet ouvert (nouvelles réponses) Rapport ComboFix Chiara_83 
  • 3 réponses
  • 104 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)