jool31 | Bonjour à tous,
exposé du problème :
Après avoir suivi du mieux que j'ai pu le tutoriel sur le nettoyage de mon pc et sur HiJackThis, je suis parvenu a affaiblir nettement l'attaque...
d'ailleurs merci a ceux qui ont fait les tutos, c'est vraiment tres bien fait.
J'ai donc virer mon fond d'ecran qui clignotait (WARNING ^^) et j'ai récuperer mon bureauavec toutes mes icones (et pas en double ....)
Problèmes subsitants apres plusieurs passages de Ad-Ware Spybot et CWShredder :
1/ dans mes options d'affichage (click droit dans le bureau ---> propriétés) Je n'ai plus tous les onglets comme par exemple, l'onglet pour changer son fond d'ecran (il est tout noir en ce moment, pas de babière toute moisie )
2/ Ma page de demarrage, j'ai supprimé le dll (res://C:\WINDOWS\system32\shdocsv.dll/API32.htm) apres avoir fixé mes deux lignes R0 dans HiJackThis mais les deux lignes reviennent toujours dans HiJackThis...
3/ le problème le plus important finalement, mon PC rame au bout d'un moment mais il rame salement! il doit donc rester un process malin qui tourne derriere
voila mon log HiJackTHis, merci d'avance pour votre aide
Code :
- Logfile of HijackThis v1.99.1
- Scan saved at 12:38:23, on 23/07/05
- Platform: Windows 98 SE (Win9x 4.10.2222A)
- MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
- Running processes:
- C:\WINDOWS\SYSTEM\KERNEL32.DLL
- C:\WINDOWS\SYSTEM\MSGSRV32.EXE
- C:\WINDOWS\SYSTEM\SPOOL32.EXE
- C:\WINDOWS\SYSTEM\MPREXE.EXE
- C:\PROGRAM FILES\FICHIERS COMMUNS\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
- C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
- C:\WINDOWS\SYSTEM\mmtask.tsk
- C:\WINDOWS\SYSTEM\PSTORES.EXE
- C:\WINDOWS\EXPLORER.EXE
- C:\WINDOWS\TASKMON.EXE
- C:\WINDOWS\SYSTEM\SYSTRAY.EXE
- C:\WINDOWS\SYSTEM\MMTRAY.EXE
- C:\WINDOWS\SYSTEM\LVCOMS.EXE
- C:\WINDOWS\SYSTEM\STIMON.EXE
- C:\WINDOWS\RUNDLL32.EXE
- C:\WINDOWS\LOADQM.EXE
- C:\PROGRAM FILES\WANADOO\CNXMON.EXE
- C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
- C:\WINDOWS\SYSTEM32\SVCNT.EXE
- C:\WINDOWS\SYSTEM\CTFMON.EXE
- C:\PROGRAM FILES\CLICKTOCONVERT\C2CMONITOR.EXE
- C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
- C:\WINDOWS\SYSTEM\WMIEXE.EXE
- C:\WINDOWS\SYSTEM\DDHELP.EXE
- C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
- C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
- C:\WINDOWS\SYSTEM\TAPISRV.EXE
- C:\WINDOWS\SYSTEM\RNAAPP.EXE
- C:\PROGRAM FILES\WANADOO\WATCH.EXE
- C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
- C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
- C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
- C:\WINDOWS\NOTEPAD.EXE
- C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
- C:\MES DOCUMENTS\NETTOYAGESPYWARE\HIJACKTHIS.EXE
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdocsv.dll/API32.htm#ID=347;065D
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
- R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
- O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
- O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAM FILES\CANON\EASY-WEBPRINT\TOOLBAND.DLL
- O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
- O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
- O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
- O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
- O4 - HKLM\..\Run: [ELSAChipGuard] C:\WINDOWS\ELSAUTIL\elsavect.exe
- O4 - HKLM\..\Run: [MMTray] MMTray.exe
- O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
- O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
- O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
- O4 - HKLM\..\Run: [LoadQM] loadqm.exe
- O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
- O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
- O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
- O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
- O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
- O4 - HKLM\..\Run: [Fast Start] C:\WINDOWS\system32\svcnt.exe home
- O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
- O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
- O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
- O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
- O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
- O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
- O4 - Startup: C2CMonitor.lnk = C:\Program Files\ClickToConvert\C2CMonitor.exe
- O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
- O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
- O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
- O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
- O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
- O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
- O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
- O21 - SSODL: OLE Module - {0656A137-B161-CADD-9777-E37A75727E78} - (no file)
|
|