bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de sa
machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour celles
qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
'lut,
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de sa
machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour celles
qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
'lut,
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de sa
machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour celles
qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
'lut,
hello,
sous cette chaleur torride je crois que j'ai pas mal travaillé en suivant
tes conseils :
fixés par hijack :
mspaintb, winint, dp-him,
rundll32.exe D0CE0C16B1,D0CE0C16B1,
ssms, runndll
redémarré en mode sans échec administrateur :
scan (très long !!!) avec sysclean >> 1 seul virus trouvé : winint sur
partition G:
scan avec avast_cleaner >> rien trouvé
mon amie navigue sur le web avec une connexion par cable (UPC) que je n'ai
pas chez moi, son uniy=té centrale est chez moi (donc je change à chaque
fois les cables de mon PC au sien... pour désinfecter son PC puis revenir
sur le mien pour me connecter. c'est long !!!)
ce qu'il me reste à faire :
je vais lui remettre un antivirus qu'elle avait mis APRES les infections
virus mais qu'elle n'a jamais pu mettre à jour à cause des ces virus (c'est
pccillin11).
configurer MON modem adsl et MA connexion sur SON pc puis faire un scan en
ligne chez secuser
puis mettre à jour pccillin et faire un scan
puis windows update.
J'espère que ce sera fini.
Autre question : devant un tel désastre, son frère lui avait installé winXP
Pro sur partition D: (en avril je crois) mais sans la clé donc ne fonctionne
plus. Comment l'enlever ?
je joints 2 log hijack juste pour être sure que tout est clean :
Merci de votre aide si rapide et judicieuse. Cela a évité un reformatage !
Et j'ai appris des choses.
hello,
sous cette chaleur torride je crois que j'ai pas mal travaillé en suivant
tes conseils :
fixés par hijack :
mspaintb, winint, dp-him,
rundll32.exe D0CE0C16B1,D0CE0C16B1,
ssms, runndll
redémarré en mode sans échec administrateur :
scan (très long !!!) avec sysclean >> 1 seul virus trouvé : winint sur
partition G:
scan avec avast_cleaner >> rien trouvé
mon amie navigue sur le web avec une connexion par cable (UPC) que je n'ai
pas chez moi, son uniy=té centrale est chez moi (donc je change à chaque
fois les cables de mon PC au sien... pour désinfecter son PC puis revenir
sur le mien pour me connecter. c'est long !!!)
ce qu'il me reste à faire :
je vais lui remettre un antivirus qu'elle avait mis APRES les infections
virus mais qu'elle n'a jamais pu mettre à jour à cause des ces virus (c'est
pccillin11).
configurer MON modem adsl et MA connexion sur SON pc puis faire un scan en
ligne chez secuser
puis mettre à jour pccillin et faire un scan
puis windows update.
J'espère que ce sera fini.
Autre question : devant un tel désastre, son frère lui avait installé winXP
Pro sur partition D: (en avril je crois) mais sans la clé donc ne fonctionne
plus. Comment l'enlever ?
je joints 2 log hijack juste pour être sure que tout est clean :
Merci de votre aide si rapide et judicieuse. Cela a évité un reformatage !
Et j'ai appris des choses.
hello,
sous cette chaleur torride je crois que j'ai pas mal travaillé en suivant
tes conseils :
fixés par hijack :
mspaintb, winint, dp-him,
rundll32.exe D0CE0C16B1,D0CE0C16B1,
ssms, runndll
redémarré en mode sans échec administrateur :
scan (très long !!!) avec sysclean >> 1 seul virus trouvé : winint sur
partition G:
scan avec avast_cleaner >> rien trouvé
mon amie navigue sur le web avec une connexion par cable (UPC) que je n'ai
pas chez moi, son uniy=té centrale est chez moi (donc je change à chaque
fois les cables de mon PC au sien... pour désinfecter son PC puis revenir
sur le mien pour me connecter. c'est long !!!)
ce qu'il me reste à faire :
je vais lui remettre un antivirus qu'elle avait mis APRES les infections
virus mais qu'elle n'a jamais pu mettre à jour à cause des ces virus (c'est
pccillin11).
configurer MON modem adsl et MA connexion sur SON pc puis faire un scan en
ligne chez secuser
puis mettre à jour pccillin et faire un scan
puis windows update.
J'espère que ce sera fini.
Autre question : devant un tel désastre, son frère lui avait installé winXP
Pro sur partition D: (en avril je crois) mais sans la clé donc ne fonctionne
plus. Comment l'enlever ?
je joints 2 log hijack juste pour être sure que tout est clean :
Merci de votre aide si rapide et judicieuse. Cela a évité un reformatage !
Et j'ai appris des choses.
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
Logfile of HijackThis v1.99.1
Scan saved at 12:03:45, on 15/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32slserv.exe
C:ATI-CPanelatiptaxx.exe
C:WINDOWSSystem32ati3d1ag.exe
C:WINDOWSSystem32audiosrv.exe
C:WINDOWSSystem32wuauclt.exe
G:depannageHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL =
http://www.google.fr/keyword/%s
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.google.fr/ie_rsearch.html
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
F2 - REG:system.ini: Shell=explorer.exe mspaintb.exe
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ATI-CPanelatiptaxx.exe
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [System32 Spool ] winint.exe
O4 - HKLM..Run: [WIN32] C:aesetup.exe
O4 - HKLM..Run: [Dsi] C:WINDOWSSystem32dp-him.exe
O4 - HKLM..Run: [98D0CE0C16B1] rundll32.exe D0CE0C16B1,D0CE0C16B1
O4 - HKLM..Run: [bb9ad3e37781] C:WINDOWSSystem32ati3d1ag.exe
O4 - HKLM..Run: [Synchronization Manager]
%SystemRoot%system32mobsync.exe /logon
O4 - HKLM..Run: [1e2cf0395e88] C:WINDOWSSystem32audiosrv.exe
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..RunServices: [System32 Spool ] winint.exe
O4 - HKLM..RunServices: [Local Service] runndll.exe
O4 - HKCU..Run: [System32 Spool ] winint.exe
O4 - HKCU..Run: [Smss] ssms.exe
O4 - HKCU..Run: [Local Service] runndll.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
merci de votre aide
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
Logfile of HijackThis v1.99.1
Scan saved at 12:03:45, on 15/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32slserv.exe
C:ATI-CPanelatiptaxx.exe
C:WINDOWSSystem32ati3d1ag.exe
C:WINDOWSSystem32audiosrv.exe
C:WINDOWSSystem32wuauclt.exe
G:depannageHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL =
http://www.google.fr/keyword/%s
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.google.fr/ie_rsearch.html
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
F2 - REG:system.ini: Shell=explorer.exe mspaintb.exe
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ATI-CPanelatiptaxx.exe
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [System32 Spool ] winint.exe
O4 - HKLM..Run: [WIN32] C:aesetup.exe
O4 - HKLM..Run: [Dsi] C:WINDOWSSystem32dp-him.exe
O4 - HKLM..Run: [98D0CE0C16B1] rundll32.exe D0CE0C16B1,D0CE0C16B1
O4 - HKLM..Run: [bb9ad3e37781] C:WINDOWSSystem32ati3d1ag.exe
O4 - HKLM..Run: [Synchronization Manager]
%SystemRoot%system32mobsync.exe /logon
O4 - HKLM..Run: [1e2cf0395e88] C:WINDOWSSystem32audiosrv.exe
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..RunServices: [System32 Spool ] winint.exe
O4 - HKLM..RunServices: [Local Service] runndll.exe
O4 - HKCU..Run: [System32 Spool ] winint.exe
O4 - HKCU..Run: [Smss] ssms.exe
O4 - HKCU..Run: [Local Service] runndll.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
merci de votre aide
bonjour,
voila 2 jours que j'essaie de dépanner le pc d'une amie et j'ai déja passé
ad-aware, stinger, msantispyware mais avec des bases de définitions qui
datent de 50 jours environ car je n'ai plus d'accès à internet à partir de
sa machine.
j'ai fait analyser plusieurs log hijack sur le site
http://www.hijackthis.de/fr et enlevé déjà beaucoup de ligne mais pour
celles qui restent je n'ose pas sans avis expert.
J'ai aussi fait des recherces sur google.
j'ai renommé pour l'instant le fichier mspaintb.exe
je vous donne mon dernier log et vous remercie de m'aider
Logfile of HijackThis v1.99.1
Scan saved at 12:03:45, on 15/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32slserv.exe
C:ATI-CPanelatiptaxx.exe
C:WINDOWSSystem32ati3d1ag.exe
C:WINDOWSSystem32audiosrv.exe
C:WINDOWSSystem32wuauclt.exe
G:depannageHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL =
http://www.google.fr/keyword/%s
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.google.fr/ie_rsearch.html
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
F2 - REG:system.ini: Shell=explorer.exe mspaintb.exe
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ATI-CPanelatiptaxx.exe
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [System32 Spool ] winint.exe
O4 - HKLM..Run: [WIN32] C:aesetup.exe
O4 - HKLM..Run: [Dsi] C:WINDOWSSystem32dp-him.exe
O4 - HKLM..Run: [98D0CE0C16B1] rundll32.exe D0CE0C16B1,D0CE0C16B1
O4 - HKLM..Run: [bb9ad3e37781] C:WINDOWSSystem32ati3d1ag.exe
O4 - HKLM..Run: [Synchronization Manager]
%SystemRoot%system32mobsync.exe /logon
O4 - HKLM..Run: [1e2cf0395e88] C:WINDOWSSystem32audiosrv.exe
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..RunServices: [System32 Spool ] winint.exe
O4 - HKLM..RunServices: [Local Service] runndll.exe
O4 - HKCU..Run: [System32 Spool ] winint.exe
O4 - HKCU..Run: [Smss] ssms.exe
O4 - HKCU..Run: [Local Service] runndll.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
merci de votre aide