Tom's Guide > Forum > Sécurité - Virus > command.exe + probleme internet
Mot :    Pseudo :           
 

Bonjour à tous
J'ai un petit problème
j'ai un probleme de navigation internet, à chaque fois que je rentre une adresse, apres une ou deux minutes il me redirect vers un autre site...
J'aimerais savoir comment régler ce probleme
Voila mon log HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 14:46:45, on 2005-10-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\LxrJD31s.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\users\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tzztnueogdbt.com/AUr3JY [...] zLMzs.html
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Grey bold bat new] C:\Documents and Settings\All Users.WINDOWS\Application Data\ThatNameGreyBold\EachLog.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [BinSign] C:\DOCUME~1\users\APPLIC~1\ADMINR~1\FreeBleh.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\lvpq0975e.dll (file missing)
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\c2002cdmgf0a2.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\dXNlcnMA\command.exe (file missing)
O23 - Service: Lexar JD31 (LxrJD31s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrJD31s.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

bon je vais essayé de te repondre simplement pour ce qui est de "comman.exe" qui est un ver et qui te lance constamment une ouverture internet et voir +ieurs pages quand tu es sur internet.
il faut d'une part te mettre en mode "sans echec" (F8 au demarrage d'XP),tu fais dans "executer" regedit
dedans tu vas en haut dans "edition",rechercher et tu marque : command.exe et laisse le chercher a un moment tu auras 2 tableaux (gauche,droite)
a droite il va te trouver la ligne ou se trouve command.exe et le tableau de gauche te dit (petit dossier ouvert) le dossier ou il est et la tu le supprimes par "shift+supprimer" et paf tu reboot et miracle il y est plus mais ca marche pour command.exe mais ne supprime pas les popup mais c'est deja ca ;-) tient moi au courant

Répondre à coolone
Tom's Guide > Forum > Sécurité - Virus > command.exe + probleme internet
Aller à :

Il y a 578 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens