Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

Le PC d'un ami bug beaucoup (trop), il devient impossible de s'en servir.

Avast! annonce un trojan et des virus contre lesquels il ne peut rien faire...

 

 

 

Voici le rapport HijackThis:

 

 

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 22:08:13, on 20/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\vwsrv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system\hpsysdrv.exe

C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

C:\HP\KBD\KBD.EXE

C:\WINDOWS\ALCXMNTR.EXE

C:\Program Files\Multimedia Card Reader\shwicon2k.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\v7.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\ctfmon.exe

c:\progra~1\intern~1\iexplore.exe

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\SAGEM WiFi manager\WLANUTL.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe

C:\Documents and Settings\Zak\Bureau\HiJackThis_v2.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {0309638F-93F8-44D3-84CF-240EB1AB7F1F} - C:\WINDOWS\system32\yayyyya.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\iubaikxa.dll

O2 - BHO: (no name) - {23E06CD6-5D19-72DC-E83D-00E9EC95B8D3} - C:\WINDOWS\system32\xzxweke.dll

O2 - BHO: (no name) - {4E141BE7-11FF-8C87-7E05-0143A86632AA} - C:\WINDOWS\system32\hhitazl.dll

O2 - BHO: (no name) - {580D5604-1697-90AB-BB29-078EB03BAAFA} - C:\WINDOWS\system32\cusmlfl.dll

O2 - BHO: (no name) - {66EDA216-328E-6A52-F24A-1CE34AE5FBBD} - C:\WINDOWS\system32\wnb.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {B95544B2-9DB1-45E8-86CA-941CBF8FCF4A} - C:\WINDOWS\system32\mlljk.dll

O2 - BHO: (no name) - {BCAB0D5A-441C-40F8-9537-3A7F0A8989F6} - C:\WINDOWS\system32\oyqegiry.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [itch Intra Enc Load] C:\Documents and Settings\All Users\Application Data\Ante 64 Itch Intra\The chic.exe

O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [VaCtrls] v7

O4 - HKLM\..\Run: [ehplxh.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ehplxh.dll,awcylfb

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [eljjdpg.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\eljjdpg.dll,hblacjf

O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\xqxkygci.dll",setvm

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [acejoy] C:\DOCUME~1\Zak\APPLIC~1\WINDOW~1\ForAtomPlay.exe

O4 - HKCU\..\Run: [Heth] "C:\PROGRA~1\MCROSO~1\msconfig.exe" -vt yazb

O4 - HKCU\..\Run: [Fkohxf] "C:\Program Files\Common Files\?icrosoft\??rss.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {80B626D6-BC34-4BCF-B5A1-7149E4FD9CFA} (UnoCtrl Class) - http://zone.msn.com/bingame/zpagames/GAME_UNO1.cab55579.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/...ro.cab55579.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx

O20 - Winlogon Notify: mlljk - C:\WINDOWS\system32\mlljk.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: wineij32 - C:\WINDOWS\SYSTEM32\wineij32.dll

O20 - Winlogon Notify: yayyyya - C:\WINDOWS\SYSTEM32\yayyyya.dll

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwsrv.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

 

--

End of file - 10622 bytes

Posté(e)

Bonsoir,

 

Télécharge Combofix sUBs : combofix.exe

et sauvegarde le sur ton bureau et pas ailleurs!

 

Clic sur le menu Démarrer puis executer et copie/colle ceci :

"%userprofile%\Bureau\combofix.exe" /v mlljk rpcc wineij32 yayyyya

puis clic sur OK.

 

Il va te poser une question, réponds yes (touche y) puis attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

Copie/colle un nouveau rapport HiJackThis avec.

Posté(e)

Bonjour Malekal_morte,

 

Lorsque je fais:

executer et copie/colle ceci :

"%userprofile%\Bureau\combofix.exe" /v mlljk rpcc wineij32 yayyyya

puis clic sur OK.

 

L'analyse commence, puis un message dis: " impossible d'ouvrir v-files.cf "

 

 

 

Merci

Posté(e)

OK.

 

Supprime toutes les copies de Vundofix si tu l'as déjà téléchargé.

 

 

- Télécharge Vundoxfix de Atribune - mirror si le lien ne fonctionne pas : http://www.softpedia.com/get/Antivirus/VundoFix.shtml

- Double-clique VundoFix.exe afin de le lancer.

- Clique sur le bouton Scan for Vundo.

- Lorsque le scan est complété, clique sur le bouton Remove Vundo.

- Une invite te demandera si tu veux supprimer les fichiers, clique YES

- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.

- Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK

- Démarre ton PC à nouveau.

- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HiJackThis! dans ta prochaine réponse.

Posté(e)

Bonsoir Malekal_morte,

 

 

Voici les rapports:

 

 

VundoFix

 

 

VundoFix V6.3.20

 

Checking Java version...

 

Java version is 1.5.0.11

 

Scan started at 16:47:57 29/04/2007

 

Listing files found while scanning....

 

 

VundoFix V6.3.20

 

Checking Java version...

 

Java version is 1.5.0.11

 

Scan started at 16:53:24 29/04/2007

 

Listing files found while scanning....

 

C:\WINDOWS\system32\byxuspq.dll

C:\WINDOWS\system32\efcbxxv.dll

C:\WINDOWS\system32\fhcaaugs.dll

C:\WINDOWS\system32\gebxxyw.dll

C:\WINDOWS\system32\guurnqpu.dll

C:\WINDOWS\system32\icgykxqx.ini

C:\WINDOWS\system32\jixuqobq.dll

C:\WINDOWS\system32\jkkjk.dll

C:\WINDOWS\system32\khfeeba.dll

C:\WINDOWS\system32\kiqebvxy.dll

C:\WINDOWS\system32\kjkkj.tmp

C:\WINDOWS\system32\kjllm.bak1

C:\WINDOWS\system32\kjllm.bak2

C:\WINDOWS\system32\kjllm.ini

C:\WINDOWS\system32\kjllm.ini2

C:\WINDOWS\system32\kjllm.tmp

C:\WINDOWS\system32\kyenmqxp.dll

C:\WINDOWS\system32\mlljk.dll

C:\WINDOWS\system32\nnnlmlk.dll

C:\WINDOWS\system32\nnnmkig.dll

C:\WINDOWS\system32\ovojdece.dll

C:\WINDOWS\system32\snnfiruc.dll

C:\WINDOWS\system32\tuvvuvt.dll

C:\WINDOWS\system32\tyjjxyde.dll

C:\WINDOWS\system32\tysgtdhw.dll

C:\WINDOWS\system32\vtuvvtq.dll

C:\WINDOWS\system32\xjfgpspa.dll

C:\WINDOWS\system32\xqxkygci.dll

C:\WINDOWS\system32\xxyxwtu.dll

C:\WINDOWS\system32\yayyyya.dll

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\system32\byxuspq.dll

C:\WINDOWS\system32\byxuspq.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efcbxxv.dll

C:\WINDOWS\system32\efcbxxv.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\fhcaaugs.dll

C:\WINDOWS\system32\fhcaaugs.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\gebxxyw.dll

C:\WINDOWS\system32\gebxxyw.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\guurnqpu.dll

C:\WINDOWS\system32\guurnqpu.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\icgykxqx.ini

C:\WINDOWS\system32\icgykxqx.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\jixuqobq.dll

C:\WINDOWS\system32\jixuqobq.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\jkkjk.dll

C:\WINDOWS\system32\jkkjk.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\khfeeba.dll

C:\WINDOWS\system32\khfeeba.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kiqebvxy.dll

C:\WINDOWS\system32\kiqebvxy.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjkkj.tmp

C:\WINDOWS\system32\kjkkj.tmp Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjllm.bak1

C:\WINDOWS\system32\kjllm.bak1 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjllm.bak2

C:\WINDOWS\system32\kjllm.bak2 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjllm.ini

C:\WINDOWS\system32\kjllm.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjllm.ini2

C:\WINDOWS\system32\kjllm.ini2 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kjllm.tmp

C:\WINDOWS\system32\kjllm.tmp Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\kyenmqxp.dll

C:\WINDOWS\system32\kyenmqxp.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\mlljk.dll

C:\WINDOWS\system32\mlljk.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\nnnlmlk.dll

C:\WINDOWS\system32\nnnlmlk.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\nnnmkig.dll

C:\WINDOWS\system32\nnnmkig.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\ovojdece.dll

C:\WINDOWS\system32\ovojdece.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\snnfiruc.dll

C:\WINDOWS\system32\snnfiruc.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\tuvvuvt.dll

C:\WINDOWS\system32\tuvvuvt.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\tyjjxyde.dll

C:\WINDOWS\system32\tyjjxyde.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\tysgtdhw.dll

C:\WINDOWS\system32\tysgtdhw.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\vtuvvtq.dll

C:\WINDOWS\system32\vtuvvtq.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\xjfgpspa.dll

C:\WINDOWS\system32\xjfgpspa.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\xqxkygci.dll

C:\WINDOWS\system32\xqxkygci.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\xxyxwtu.dll

C:\WINDOWS\system32\xxyxwtu.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\yayyyya.dll

C:\WINDOWS\system32\yayyyya.dll Has been deleted!

 

Performing Repairs to the registry.

Done!

 

 

 

 

 

HijackThis!

 

Logfile of HijackThis v1.99.1

Scan saved at 17:32:01, on 29/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Zak\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {05952CAD-ACF5-0BE5-09D8-0001F0347229} - C:\WINDOWS\system32\eljjdpg.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {20596F8A-3937-4D88-88D5-790FB3349735} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {23E06CD6-5D19-72DC-E83D-00E9EC95B8D3} - C:\WINDOWS\system32\xzxweke.dll

O2 - BHO: (no name) - {28F189AE-414E-4D6A-82BA-D54F7848C8DE} - C:\WINDOWS\system32\mlljk.dll (file missing)

O2 - BHO: (no name) - {4E141BE7-11FF-8C87-7E05-0143A86632AA} - C:\WINDOWS\system32\hhitazl.dll

O2 - BHO: (no name) - {580D5604-1697-90AB-BB29-078EB03BAAFA} - C:\WINDOWS\system32\cusmlfl.dll

O2 - BHO: (no name) - {5E6930D4-EC29-E77C-9336-078051F95B88} - C:\WINDOWS\system32\ehplxh.dll

O2 - BHO: (no name) - {66EDA216-328E-6A52-F24A-1CE34AE5FBBD} - C:\WINDOWS\system32\wnb.dll (file missing)

O2 - BHO: (no name) - {6812D6EE-55BE-4E07-99E7-AC0DE1C70F04} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {6C636B56-AB5F-4C4A-9FE1-6C2B572AC49c} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll

O2 - BHO: (no name) - {BCAB0D5A-441C-40F8-9537-3A7F0A8989F6} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\yhnoerrd.dll

O2 - BHO: (no name) - {FEE3EA19-47DC-4835-8394-E536957E40D5} - C:\WINDOWS\system32\oyqegiry.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [itch Intra Enc Load] C:\Documents and Settings\All Users\Application Data\Ante 64 Itch Intra\The chic.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ehplxh.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ehplxh.dll,awcylfb

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [eljjdpg.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\eljjdpg.dll,hblacjf

O4 - HKLM\..\Run: [VaCtrls] v7

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\amyxmdfj.dll",realset

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {80B626D6-BC34-4BCF-B5A1-7149E4FD9CFA} (UnoCtrl Class) - http://zone.msn.com/bingame/zpagames/GAME_UNO1.cab55579.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/...ro.cab55579.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: wineij32 - C:\WINDOWS\SYSTEM32\wineij32.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

 

 

 

Merci

 

PS: l'ordinateur se "bloque" au bout d'environ une heure. Rien à faire, le curseur de la souris ne bouge plus...

 

???

Posté(e)

Désactive ton antivirus, fais un clic droit sur l'icone en bas à droite à côté de l'horloge, tu dois avoir une option désactiver ou quitter.

Télécharge et execute : http://clairvoyant.p2pforum.it/tools/lopremover.zip

Laisse toi guider ensuite en tappant la suite de chiffres demandée.

 

 

Sur HijackThis, coche ces lignes :

 

O2 - BHO: (no name) - {05952CAD-ACF5-0BE5-09D8-0001F0347229} - C:\WINDOWS\system32\eljjdpg.dll

O2 - BHO: (no name) - {20596F8A-3937-4D88-88D5-790FB3349735} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {23E06CD6-5D19-72DC-E83D-00E9EC95B8D3} - C:\WINDOWS\system32\xzxweke.dll

O2 - BHO: (no name) - {28F189AE-414E-4D6A-82BA-D54F7848C8DE} - C:\WINDOWS\system32\mlljk.dll (file missing)

O2 - BHO: (no name) - {4E141BE7-11FF-8C87-7E05-0143A86632AA} - C:\WINDOWS\system32\hhitazl.dll

O2 - BHO: (no name) - {580D5604-1697-90AB-BB29-078EB03BAAFA} - C:\WINDOWS\system32\cusmlfl.dll

O2 - BHO: (no name) - {5E6930D4-EC29-E77C-9336-078051F95B88} - C:\WINDOWS\system32\ehplxh.dll

O2 - BHO: (no name) - {66EDA216-328E-6A52-F24A-1CE34AE5FBBD} - C:\WINDOWS\system32\wnb.dll (file missing)

O2 - BHO: (no name) - {6812D6EE-55BE-4E07-99E7-AC0DE1C70F04} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {6C636B56-AB5F-4C4A-9FE1-6C2B572AC49c} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {BCAB0D5A-441C-40F8-9537-3A7F0A8989F6} - C:\WINDOWS\system32\oyqegiry.dll

O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\yhnoerrd.dll

O2 - BHO: (no name) - {FEE3EA19-47DC-4835-8394-E536957E40D5} - C:\WINDOWS\system32\oyqegiry.dll

O4 - HKLM\..\Run: [itch Intra Enc Load] C:\Documents and Settings\All Users\Application Data\Ante 64 Itch Intra\The chic.exe

O4 - HKLM\..\Run: [ehplxh.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ehplxh.dll,awcylfb

O4 - HKLM\..\Run: [eljjdpg.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\eljjdpg.dll,hblacjf

O4 - HKLM\..\Run: [VaCtrls] v7

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: wineij32 - C:\WINDOWS\SYSTEM32\wineij32.dll

 

--> Clic sur fix checked

 

 

-- Ouvre le poste de travail

-- Clic sur le menu outils en haut à droite puis options des dossiers

-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-- Coche dans la liste "Afficher les fichiers cachés"

-- Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)"

-- Tu vas recevoir un message qui te dit que cela peut endommager le système,

n'en tiens pas compte.

 

télécharges et installes :

KillBox de Option^Explicit

Aide Killbox

 

sélectionne entièrement la liste ci-dessous :

 

C:\WINDOWS\system32\eljjdpg.dll

C:\WINDOWS\system32\oyqegiry.dll

C:\WINDOWS\system32\xzxweke.dll

C:\WINDOWS\system32\hhitazl.dll

C:\WINDOWS\system32\cusmlfl.dll

C:\WINDOWS\system32\ehplxh.dll

C:\WINDOWS\system32\oyqegiry.dll

C:\WINDOWS\system32\oyqegiry.dll

C:\WINDOWS\system32\oyqegiry.dll

C:\WINDOWS\system32\yhnoerrd.dll

C:\WINDOWS\system32\oyqegiry.dll

C:\WINDOWS\system32\rpcc.dll

C:\WINDOWS\SYSTEM32\wineij32.dll

 

---> et tu fais clic droit / copier

 

Ouvres killbox

- Sélectionne "delete on reboot"

- Clique sur le menu "File" -> "Past from clip board"

- Clique sur All Files

- Clique sur la croix rouge et et blanche

- Répond yes et laisse redémarrer ton pc.

N'hésite pas à consulter l'Aide killbox

 

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

 

Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log

Poste le rapport ici

 

 

 

- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
     
    Supprime ce dossier : C:\Documents and Settings\All Users\Application Data\Ante 64 Itch Intra\
     
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
    Clean va travailler.
    Un rapport Va etre généré, colle le contenu entier ici.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Redémarre l'ordinateur

 

-- Copie/Colle ici les rapports :

- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

- SDfix

- ainsi qu'un nouveau log HiJackThis

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...