![]() |
| |||||||
| S'inscrire | Site Spy | Liste des membres | Faire un don | Recherche | Aujourd'hui, les postes | Marquer les forums comme lus | Forum Rules |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| i HVE thisvirus windows vista sur ma machine je ne peux pas aller débarrasser de lui, j'ai tenté Adaware, j'ai essayé, j'ai essayé nod32 everthing i ont essayé deleteing manuellement le fichier, il n'est tout simplement pas de travail je suis coincé confondre whateva u wonna l'appeler, il écoute les l'enfer de moi je l'ai eu sur msn messenger lorsque je me suis connecté sur quelqu'un m'a laissé un msg offline avec un lien je n'ai jamais cliqué sur le lien i KNW mieux que cela, mais il infecté vista toute façon ici, c'est mon hijack ce journal, j'ai même essayé nod32 undll programme et que l'habitude même obtenir le fichier dll infecté le système hors tension i besoin d'aide s'il vous plaît lol Logfile de Trend Micro HijackThis v2.0.2 Scan sauvé à 13:17:21, le 30/04/2008 Plate-forme: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ Explorer.EXE C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ MOM.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ egui.exe C: \ Program Files \ PowerISO \ PWRISOVM.EXE C: \ Windows \ WindowsMobile \ wmdSync.exe C: \ Windows \ System32 \ spool \ drivers \ w32x86 \ 3 \ E_FATIA IE.EXE C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CCC.exe C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ searchfilterhost.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: bigmaq Toolbar - (a1b2f3fa-dd1d-470B-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O1 - Hosts::: 1 localhost O2 - BHO: (61072721-1971-3979-0594-bb6f4826e923) - (329e6284-f6bb-4950-9793-179112727016) - C: \ Windows \ system32 \ pxqtjlsa.dll O2 - BHO: (no name) - (5B8307B3-B75E-4217-9B4A-A72CD3EFC1C2) - (no file) O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: bigmaq Toolbar - (a1b2f3fa-dd1d-470B-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O2 - BHO: (no name) - (DE856D34-4F7F-75E1-A89C-A0FDA324F057) - C: \ Windows \ system32 \ mlJDvSKe.dll O3 - Toolbar: bigmaq Toolbar - (a1b2f3fa-dd1d-470B-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ egui.exe" / hide / waitservice O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" O4 - HKLM \ .. \ Run: [amd_dc_opt] C: \ Program Files \ AMD \ Dual-Core Optimizer \ amd_dc_opt.exe O4 - HKLM \ .. \ Run: [MSServer] rundll32.exe C: \ Windows \ system32 \ urqRJApm.dll, # 1 O4 - HKLM \ .. \ Run: [PWRISOVM.EXE] C: \ Program Files \ PowerISO \ PWRISOVM.EXE O4 - HKLM \ .. \ Run: [Windows Mobile device management]% windir% \ WindowsMobile \ wmdSync.exe O4 - HKLM \ .. \ Run: [BM11f62ce8] Rundll32.exe "C: \ Windows \ system32 \ uqdgqgex.dll", s O4 - HKLM \ .. \ Run: [12c51f74] rundll32.exe "C: \ Windows \ system32 \ pgyfqdhl.dll", b O4 - HKCU \ .. \ Run: [EPSON Stylus Photo R220 Series] C: \ Windows \ system32 \ spool \ DRIVERS \ W32X86 \ 3 \ E_FATIA IE.EXE / FU "C: \ Windows \ TEMP \ E_S39A5.tmp" / EF "HKCU" O4 - HKCU \ .. \ Run: [IndxStoreSvr_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] "C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F -39A1E5104020 O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / automount O4 - HKCU \ .. \ Run: [mount.exe] C: \ Program Files \ GIPO @ Utilities \ FileUtilities.3 \ mount.exe / z O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ REFIEBAR.DLL O13 - Gopher Prefix: O22 - SharedTaskScheduler: Windows DreamScene - (E31004D1-A431-41B8-826F-E902F9D95C81) - C: \ Windows \ System32 \ DreamScene.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc - C: \ Windows \ system32 \ Ati2evxx.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ ekrn.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc - C: \ Windows \ system32 \ IoctlSvc.exe O23 - Service: SessionLauncher - Unknown owner - C: \ Users \ DANIEL ~ 1 \ AppData \ Local \ Temp \ DX9 \ SessionLa uncher.exe (file missing) O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe -- Fin de fichier - 6199 octets
__________________ |
|
#2
| |||
| |||
| Oui, vous avez certainement un bon nombre de saletés sur le PC. S'il vous plaît télécharger Combofix par SUBS de l'un des liens ci-dessous. (Essayez les trois si nécessaire)Important! Combofix.exe YA être sauvé et a couru à partir de la Desktop.
--------- Next message s'il vous plaît ajouter Combofix log |
![]() |
|
| Bookmarks |
Similar Threads | ||||
| Fil | Thread Starter | Forum | Réponses | Last Post |
| Do I Have The Legendary Heur2 Trogen Win32 et Win32 Alureon virus? How to Fix? | maddawg512 | Virus, Spyware et sécurité | 8 | 13 octobre 2009 07:29 |
| Trogen Win32 et Win32 Alureon pris possession de mon Pc !!!!! Aider | acute18 | Virus, Spyware et sécurité | 8 | 2 octobre 2009 14:35 |
| Nafamamo.dll Erreur Windows/Sysytem32 et Virtumonde | Jacko2983 | Virus, Spyware et sécurité | 30 | 19 avr 2009 17:24 |
| Besoin d'aide avec Trojan.vundo.h (virtumonde) + les fichiers journaux et art | Jasperbak nl | Virus, Spyware et sécurité | 32 | 22 Jan 2009 05:48 |
| Virtumonde.dll, vundo voici mon log hijack ... | mason61391 | Virus, Spyware et sécurité | 5 | 22e sept. 2008 19:46 |
| Thread Tools | |
| |