voici le log..
j'attend votre verdict..et un ppeu d'aide
Merci
Logfile of HijackThis v1.99.1
Scan saved at 22:08:09, on 21/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
~Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4 Double-clique VundoFix.exe afin de le lancer
Clique sur le bouton Scan for Vundo.
~Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
~Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo
Attempting to delete C:\WINDOWS\system32\bqxcpdm.exe
C:\WINDOWS\system32\bqxcpdm.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\hgday.dll
C:\WINDOWS\system32\hgday.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\hgday.exe
C:\WINDOWS\system32\hgday.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\lokvtsvxr.exe
C:\WINDOWS\system32\lokvtsvxr.exe Could not be deleted.
Attempting to delete C:\WINDOWS\system32\lssas.exe
C:\WINDOWS\system32\lssas.exe Could not be deleted.
Attempting to delete C:\WINDOWS\system32\mllmn.dll
C:\WINDOWS\system32\mllmn.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\mllmn.exe
C:\WINDOWS\system32\mllmn.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\nmllm.ini
C:\WINDOWS\system32\nmllm.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\nmllm.ini2
C:\WINDOWS\system32\nmllm.ini2 Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal...
VundoFix V6.7.7
Checking Java version...
Sun Java not detected
Scan started at 22:24:51 20/01/2008
Listing files found while scanning....
C:\WINDOWS\system32\xxyvtqp.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version...
Sun Java not detected
Scan started at 07:19:37 21/01/2008
Listing files found while scanning....
C:\WINDOWS\system32\xxyvtqp.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version...
Sun Java not detected
Scan started at 20:44:49 21/01/2008
Listing files found while scanning....
C:\WINDOWS\system32\xxyvtqp.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\xxyvtqp.dll
C:\WINDOWS\system32\xxyvtqp.dll Could not be deleted.
Performing Repairs to the registry.
Done!
et celui de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 23:02:17, on 21/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
~Lance VundoFix.exe NE clique PAS sur le bouton Scan for Vundo Clique Droit dans la fenêtre blanche, choisis Add more files ? Rajoute dans la première ligne :
C:\WINDOWS\system32\xxyvtqp.dll
dans la deuxième:
C:\WINDOWS\System32\hgday.exe
Clique successivement sur:
- Add Files
- Close Windows
- Remove Vundo
Si l'outil te demande de redémarrer, accepte.
Copie/Colle ensuite le rapport C:\vundofix.txt
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Déroule la liste des instructions ci-dessous :
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
# Appuie sur Y pour commencer le processus de nettoyage.
# Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
il bloque sur la fenetre dos..suis obligé de rebooter..une idée ?
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.