Se connecter avec
S'enregistrer | Connectez-vous

Apres l'instalation de hijackthis que supprimer????

Dernière réponse : dans Sécurité

Tout est dit dans le titre du post. C'est la première fois que je fais ça, en effet, j'ai des fenetres qui s'affichent de partout et des alertes me disant que j'ai des virus et me fesant de la pub pour des antiviris. J'ai lu quelques post avant de parraitre con et que vous ayez tout à me réexpliquer. J'ai donc téléchargé hijackthis et voici mon log:


Logfile of HijackThis v1.99.1
Scan saved at 14:58:00, on 02/06/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Dassault Systemes\B16\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\AVTC\PasSrv.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\AVTC\PavSrv51.exe
C:\WINDOWS\System32\atmclk.exe
C:\WINDOWS\System32\dcomcfg.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Panda Software\AVTC\AVENGINE.EXE
C:\Program Files\Panda Software\AVTC\PsImSvc.exe
C:\Program Files\Panda Software\AVTC\ClShield.exe
C:\defender25.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\670c6569.exe
C:\PROGRA~1\COMMON~1\DOBE~1\netdde.exe
C:\Program Files\Common Files\??crosoft\w?nword.exe
C:\Program Files\WindowsUpdate\V4Hardware_2.exe
C:\Program Files\Panda Software\AVTC\SRVLOAD.EXE
C:\Program Files\Panda Software\AVTC\WebProxy.exe
c:\windows\system32\ctfmon.exe
C:\Program Files\Dassault-Systemes 3D XML Player\code\bin\3DXMLPlayer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\SecuritySuite.exe
C:\Documents and Settings\florian.deserson\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by ISITECH ==> 08 92 68 13 66
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.custom.oleane.com:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.9.*;<local>
R3 - URLSearchHook: (no name) - {7048DA4E-4ED9-4E5D-8BBF-43D1ED3B9ECC} - C:\WINDOWS\System32\kqtk.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\System32\hp100.tmp
O2 - BHO: (no name) - {7048DA4E-4ED9-4E5D-8BBF-43D1ED3B9ECC} - C:\WINDOWS\System32\kqtk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\AVTC\ClShield.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [defender] C:\\defender25.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe
O4 - HKLM\..\Run: [newname] C:\\newname25.exe
O4 - HKLM\..\Run: [670c6569.exe] C:\WINDOWS\System32\670c6569.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Bspc] "C:\PROGRA~1\COMMON~1\DOBE~1\netdde.exe" -vt yazr
O4 - HKCU\..\Run: [frzz] C:\PROGRA~1\FICHIE~1\frzz\frzzm.exe
O4 - HKCU\..\Run: [Dmavtkuy] C:\Program Files\Common Files\??crosoft\w?nword.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=http://www.isitech.net/mire
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/36313...
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = CTIGP.net
O17 - HKLM\Software\..\Telephony: DomainName = CTIGP.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = CTIGP.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = CTIGP.net
O20 - AppInit_DLLs: C:\WINDOWS\System32\alg.dll
O20 - Winlogon Notify: winpsa32 - C:\WINDOWS\SYSTEM32\winpsa32.dll
O23 - Service: Backbone Service (BBDemon) - Unknown owner - C:\Program Files\Dassault Systemes\B16\intel_a\code\bin\CATSysDemon.exe" -service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda AntiSpam Server Service (PasSrv) - Unknown owner - C:\Program Files\Panda Software\AVTC\PasSrv.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda Antivirus Service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\AVTC\PavSrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: Panda IManager Service (PsImSvc) - Panda Software Internacional - C:\Program Files\Panda Software\AVTC\PsImSvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Pouvez vous me dire ce qu'il faut supprimer. Merci
Lassé par la pub ? Créez un compte

Beaucoup de menace commence par ca:
/ Télécharge Smitfraudfix
siri.urz.free.fr/Fix/SmitfraudFix.php
Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'Option 1 (Recherche)
Si tu vois des lignes avec PRESENT! Continue

2/ Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à chaque question
Sauvegarde puis poste le rapport.

3/ Poste un rapport Hijackthis

j'ai essayé le seul probleme c'est que je ne peux pas installer smartfraudfix du simple fait que j'ai panda logiciel antivirus et qu'il me bloque PROCESS.EXE quand je dézipe le fichier smartfraud. donc il fo ke je fasse autrement mais avec hijackthis et le rapport je peux deja supprimer des trucs la non.?

PS: connaissez vous un logiciel qui me bloquerait au pire si je ne peux rien faire toutes les pages internet qui s'ouvrent toutes seul?

non il me demande pas j'ai pas le choix c sur un poste professionnel et donc jpe rien y faire.Mais personne ne peux au moins me dire que supprimer dans cette liste?

Et quel logiciel utiliser au pire pour stopper l'apparitions de pages web car je m'enfou des autres probleme le seul truc qui craint c'est quand je travail d'avoir des pages qui apparraissent

Ok on va essayer manuellement:

Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [defender] C:\\defender25.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe
O4 - HKLM\..\Run: [newname] C:\\newname25.exe
O4 - HKCU\..\Run: [Dmavtkuy] C:\Program Files\Common Files\??crosoft\w?nword.exe
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/36313... O20 - Winlogon Notify: winpsa32 - C:\WINDOWS\SYSTEM32\winpsa32.dll

Redémarre en mode sans échec, (en tapotant F8 au démarrage).
Assures-toi que tu as accès aux fichiers cachés.
-Explorateur windows->outils->options des dossiers->affichage
"Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché
"Masquer les fichiers protégers du système"->décoché

Supprimes manuellement les fichiers suivants:
C:\WINDOWS\SYSTEM32\winpsa32.dll
C:\Program Files\Common Files\??crosoft\w?nword.exe
C:\\newname25.exe
C:\\keyboard25.exe
C:\\defender25.exe
Vide ta corbeille.
Redémarre ton pc.

Ewido

Telecharge ewido sur ce site:
www.infos-du-net.com/telecharger/Ewido-Anti-Malware.htm...
Fais les mise a jour puis fais un scan et post le rapport
Et repost un nouveau log hijackthis
Lassé par la pub ? Créez un compte
Tom's guide dans le monde