bonjour
apres avoir mis l' AV a jours, scanné le disque C avec ad-awre, spybot,
ewido et mis mon log sur hijackthis.
j'ai toujours des fenetres qui s'ouvrent jusqu'a me planter le pc si je les
ferme pas a mesure.
En desespoir de cause , je vous soumet mon log , si quelqu'un pouvait me
dire ou est caché cette vilaine bete qui m'enmerde.
cordialement
christian
Logfile of HijackThis v1.99.1
Scan saved at 17:21:33, on 28/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
nc
bonjour apres avoir mis l' AV a jours, scanné le disque C avec ad-awre, spybot, ewido et mis mon log sur hijackthis. j'ai toujours des fenetres qui s'ouvrent jusqu'a me planter le pc si je les ferme pas a mesure.
En desespoir de cause , je vous soumet mon log , si quelqu'un pouvait me dire ou est caché cette vilaine bete qui m'enmerde.
bonjour
apres avoir mis l' AV a jours, scanné le disque C avec ad-awre,
spybot, ewido et mis mon log sur hijackthis.
j'ai toujours des fenetres qui s'ouvrent jusqu'a me planter le pc si
je les ferme pas a mesure.
En desespoir de cause , je vous soumet mon log , si quelqu'un pouvait
me dire ou est caché cette vilaine bete qui m'enmerde.
bonjour apres avoir mis l' AV a jours, scanné le disque C avec ad-awre, spybot, ewido et mis mon log sur hijackthis. j'ai toujours des fenetres qui s'ouvrent jusqu'a me planter le pc si je les ferme pas a mesure.
En desespoir de cause , je vous soumet mon log , si quelqu'un pouvait me dire ou est caché cette vilaine bete qui m'enmerde.
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite de commande, puis le gestionnaire de tâche pour y terminer le processus explorer.exe (qui a du charger cette dll). Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave (change d'appli par ALT+TAB). Tu tapes dans l'invite de commande : del C:WINDOWSsystem32jt6m07j1e.dll ensuite tu relances l'explorateur Windows (tape explorer à l'invite de commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile à virer... voir éventuellement si un fix est dispo et applicable : http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html tu pourras jeter un ½il à ton dossier system32 pour voir si il n'hébergerait pas une collection de dll du style dnrq0195e. dll, jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et utiliser un autre navigateur pour au moins éviter que le désagrément se reproduise...
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll
en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite
de commande, puis le gestionnaire de tâche pour y terminer le processus
explorer.exe (qui a du charger cette dll).
Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave
(change d'appli par ALT+TAB).
Tu tapes dans l'invite de commande :
del C:WINDOWSsystem32jt6m07j1e.dll
ensuite tu relances l'explorateur Windows (tape explorer à l'invite de
commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de
désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile
à virer... voir éventuellement si un fix est dispo et applicable :
http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html
tu pourras jeter un ½il à ton dossier system32 pour voir si il
n'hébergerait pas une collection de dll du style dnrq0195e. dll,
jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et utiliser
un autre navigateur pour au moins éviter que le désagrément se
reproduise...
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite de commande, puis le gestionnaire de tâche pour y terminer le processus explorer.exe (qui a du charger cette dll). Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave (change d'appli par ALT+TAB). Tu tapes dans l'invite de commande : del C:WINDOWSsystem32jt6m07j1e.dll ensuite tu relances l'explorateur Windows (tape explorer à l'invite de commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile à virer... voir éventuellement si un fix est dispo et applicable : http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html tu pourras jeter un ½il à ton dossier system32 pour voir si il n'hébergerait pas une collection de dll du style dnrq0195e. dll, jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et utiliser un autre navigateur pour au moins éviter que le désagrément se reproduise...
@+ -- rm
chris
salut impossible de le supprimer en mode sans echec, la commande ne le trouve pas. On dirait qu'il change de nom a chaque demarrage.
cordialement
chris
"rm" a écrit dans le message de news: uqzfm2kv2fql$
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite de commande, puis le gestionnaire de tâche pour y terminer le processus explorer.exe (qui a du charger cette dll). Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave (change d'appli par ALT+TAB). Tu tapes dans l'invite de commande : del C:WINDOWSsystem32jt6m07j1e.dll ensuite tu relances l'explorateur Windows (tape explorer à l'invite de commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile à virer... voir éventuellement si un fix est dispo et applicable : http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html tu pourras jeter un ½il à ton dossier system32 pour voir si il n'hébergerait pas une collection de dll du style dnrq0195e. dll, jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et utiliser un autre navigateur pour au moins éviter que le désagrément se reproduise...
@+ -- rm
salut
impossible de le supprimer en mode sans echec, la commande ne le trouve pas.
On dirait qu'il change de nom a chaque demarrage.
cordialement
chris
"rm" <rm@tffp.invalid> a écrit dans le message de news:
uqzfm2kv2fql$.u4c66iczpfcm.dlg@40tude.net...
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll
en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite
de commande, puis le gestionnaire de tâche pour y terminer le processus
explorer.exe (qui a du charger cette dll).
Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave
(change d'appli par ALT+TAB).
Tu tapes dans l'invite de commande :
del C:WINDOWSsystem32jt6m07j1e.dll
ensuite tu relances l'explorateur Windows (tape explorer à l'invite de
commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de
désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile
à virer... voir éventuellement si un fix est dispo et applicable :
http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html
tu pourras jeter un ½il à ton dossier system32 pour voir si il
n'hébergerait pas une collection de dll du style dnrq0195e. dll,
jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et
utiliser
un autre navigateur pour au moins éviter que le désagrément se
reproduise...
qui n'a semble-t-il toujours pas affolé ton armada antivirale...
vire cette entrée et supprime le fichier C:WINDOWSsystem32jt6m07j1e.dll en mode sans échec, et au besoin en mode console de récupération.
tu pourrais peut-être supprimer cette dll simplement en ouvrant une invite de commande, puis le gestionnaire de tâche pour y terminer le processus explorer.exe (qui a du charger cette dll). Tu n'auras alors plus d'explorateur de fichier, barre de tâche, pas grave (change d'appli par ALT+TAB). Tu tapes dans l'invite de commande : del C:WINDOWSsystem32jt6m07j1e.dll ensuite tu relances l'explorateur Windows (tape explorer à l'invite de commande) et tu vois si IE reste perturbé...
méfie toi aussi de la restauration système de ton XP, qu'il convient de désactiver quand on élève des malware, sinon ils adorent s'y planquer :)
il se peut que ce soit une variante du Spyware Look2Me pas toujours facile à virer... voir éventuellement si un fix est dispo et applicable : http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html tu pourras jeter un ½il à ton dossier system32 pour voir si il n'hébergerait pas une collection de dll du style dnrq0195e. dll, jt6m07j1e.dll...
tu peux aussi laisser la bestiole à ronger à tes anti-bestioles et utiliser un autre navigateur pour au moins éviter que le désagrément se reproduise...
@+ -- rm
rm
salut impossible de le supprimer en mode sans echec, la commande ne le trouve pas.
as tu regardé les dll aux noms étranges (pseudo-aléatoires) présents dans %windir%system32 et éventuellement essayé de les mettre à part (déplacer dans C:temp par exemple...) en mode sans échec, HijackThis reporte t il toujours un fichier différent en O20 ? si oui, tu ne devrais pas pouvoir le supprimer comme ça.
On dirait qu'il change de nom a chaque demarrage.
mais je ne t'ai pas proposé que le mode sans echec... ça donne quoi en tuant l'explorateur de fichier windows ?
si tu préfères, utilise APM de DiamondCS http://www.diamondcs.com.au/downloads/apm.exe pour décharger cette foutue dll (indiqué en O20) des processus qui l'utilisent (explorer.exe au moins) et supprime le fichier (soumet le à un scanner en ligne comme http://virusscan.jotti.org/ pour connaitre son petit nom) nettoye, après cela, la clé qui doit correspondre à O20 soit autour de HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotify
sinon quelques petites commandes de renommage des dll douteuses en console de récupération et zou...
@+ -- rm
salut
impossible de le supprimer en mode sans echec, la commande ne le trouve pas.
as tu regardé les dll aux noms étranges (pseudo-aléatoires) présents dans
%windir%system32 et éventuellement essayé de les mettre à part (déplacer
dans C:temp par exemple...)
en mode sans échec, HijackThis reporte t il toujours un fichier différent
en O20 ? si oui, tu ne devrais pas pouvoir le supprimer comme ça.
On dirait qu'il change de nom a chaque demarrage.
mais je ne t'ai pas proposé que le mode sans echec... ça donne quoi en
tuant l'explorateur de fichier windows ?
si tu préfères, utilise APM de DiamondCS
http://www.diamondcs.com.au/downloads/apm.exe
pour décharger cette foutue dll (indiqué en O20) des processus qui
l'utilisent (explorer.exe au moins)
et supprime le fichier (soumet le à un scanner en ligne comme
http://virusscan.jotti.org/ pour connaitre son petit nom)
nettoye, après cela, la clé qui doit correspondre à O20 soit autour de
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotify
sinon quelques petites commandes de renommage des dll douteuses en console
de récupération et zou...
salut impossible de le supprimer en mode sans echec, la commande ne le trouve pas.
as tu regardé les dll aux noms étranges (pseudo-aléatoires) présents dans %windir%system32 et éventuellement essayé de les mettre à part (déplacer dans C:temp par exemple...) en mode sans échec, HijackThis reporte t il toujours un fichier différent en O20 ? si oui, tu ne devrais pas pouvoir le supprimer comme ça.
On dirait qu'il change de nom a chaque demarrage.
mais je ne t'ai pas proposé que le mode sans echec... ça donne quoi en tuant l'explorateur de fichier windows ?
si tu préfères, utilise APM de DiamondCS http://www.diamondcs.com.au/downloads/apm.exe pour décharger cette foutue dll (indiqué en O20) des processus qui l'utilisent (explorer.exe au moins) et supprime le fichier (soumet le à un scanner en ligne comme http://virusscan.jotti.org/ pour connaitre son petit nom) nettoye, après cela, la clé qui doit correspondre à O20 soit autour de HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotify
sinon quelques petites commandes de renommage des dll douteuses en console de récupération et zou...