Voila, depuis hier matin, le lancement de Windows est plus que long, semblant même bloqué à l'écran "Windows est en cours de démarrage" (en fait, il suffit d'attendre, longuement).
A priori, je penses qu'il s'agit d'un malware.
Actuellement en mode sans échec, je passe un coup d'Ewido et de Spybot(les deux à jours).
En attendant le résultat, voila déja un rapport HijackThis, si quelqu'un a une solution ou des pistes, je suis preneur
Rapport:
Logfile of HijackThis v1.99.1
Scan saved at 21:35:36, on 25/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Fix ces quatre lignes. je suis sûr à 100% pour ces quatres lignes.
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
Cette ligne me semble suspect. Attend d'autre réponse avant de fixer cette ligne.
Telecharge ccleaner sur ce site:
www.infos-du-net.com/telecharger/CCleaner.html Il nettoie ton ordi de tout les fichiers temporaires inutiles.
Fais une analyse puis lance le nettoyage.
Telecharge hijackthis sur ce site:
www.infos-du-net.com/telecharger/HijackThis.html Creer un dossier a son nom , dezip le dedans.
Puis lance hijackthis , appuie sur do a system scan and save a logfile.
La un fichier bloc note va s ouvrir selectionne tout sont contenu et post le .
Télécharges LSPFix Ouvre LSPFix, coche "I know what i'm doing", puis tu dois avec un jeu de fleches passer tout ce qui se trouve dans la liste Remove vers Keep, puis selectionnes tout ce qui a rapport avec New.net ou NewDotNet et passe le dans la liste remove
Une fois que tu es SUR que seul new.net se trouve dans la liste remove, clique sur Finish !
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 00:46:51, 26/05/2006
+ Somme de contrôle: 89DF15D0
+ Résultats du scan:
[908] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
[1028] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Erreur durant le nettoyage
[1212] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Erreur durant le nettoyage
:mozilla.107:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.153:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.154:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.155:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.177:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.178:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.179:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.180:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.181:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.182:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.190:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.191:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.192:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.193:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.194:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.272:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyer et sauvegarder
:mozilla.273:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Etracker : Nettoyer et sauvegarder
:mozilla.284:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.334:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.336:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.337:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.338:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.339:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.344:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.345:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.346:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.347:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.352:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.416:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.417:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.418:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.423:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.493:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder
:mozilla.494:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder
:mozilla.495:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder
:mozilla.496:C:\Documents and Settings\Tom\Application Data\Mozilla\Firefox\Profiles\xjm7ap28.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder
C:\Documents and Settings\Tom\Cookies\tom@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Tom\Local Settings\Temp\fefgrzzr.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
C:\Documents and Settings\Tom\Local Settings\Temp\imzlcusm.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
C:\Documents and Settings\Tom\Local Settings\Temp\ohimctxq.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
C:\Documents and Settings\Tom\Local Settings\Temporary Internet Files\Content.IE5\CZCXQ9E7\runfile[1].exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\Tom.SEPTERA\Application Data\Mozilla\Firefox\Profiles\p58utp98.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\Tom.SEPTERA\Application Data\Mozilla\Firefox\Profiles\p58utp98.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\NewDotNet -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\Program Files\themexp\Themexp.org File\NNWDAB638.EXE -> Adware.NewDotNet : Nettoyer et sauvegarder
C:\Program Files\themexp\Themexp.org File\VVSNInst.exe -> Adware.SaveNow : Nettoyer et sauvegarder
C:\WINDOWS\system32\drivers\sysbus32.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.ao : Nettoyer et sauvegarder
C:\WINDOWS\system32\mxuj.dll -> Proxy.Agent.df : Nettoyer et sauvegarder
C:\WINDOWS\system32\rfhnf.exe -> Backdoor.PoeBot.b : Nettoyer et sauvegarder
C:\WINDOWS\system32\rwnt.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
::Fin du rapport
Et le rapport HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 00:48:16, on 26/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Edit:
Petite précision supplémentaire, régulièrement j'ai droit a des pop-up(via fenetre type windows) m'indiquant que mon système est infecté etc, et me demandant d'aller sur divers site de soft de nettoyage de la base de registre pour nettoyer mon système (site qui ne me dise rien et dont je n'ai aucun logiciel d'installer)
cette ligne me parait bizarre , j aimerais avoir la confirmation d autre utilisateur:
O21 - SSODL: LuZqtqghCX - {0808B9FD-A2A2-1357-C7DA-8B8A4D9A5FD0} - C:\WINDOWS\System32\mxuj.dll (file missing)
Attend un autre avis mais
je pense que cette ligne et a fixer car ewido dis ca:
C:\WINDOWS\system32\mxuj.dll -> Proxy.Agent.df : Nettoyer et sauvegarder
Sinon tu supprime les fichiers en quarantaine dans ewido et tu vide la corbeille.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.