463 visiteur(s) en ligne
Date actuelle : 29-03-2024, 10:19 AM Bienvenue, Visiteur ! ( Identification S'enregistrer )







 
Infection PC - TROJAN
 
Note de cette discussion :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Auteur Message
AngeFMR Hors ligne
Ex-Staff
*****

Messages : 3 566
Inscription : Jun 2008
Réputation : 12
Message : #7
RE: Infection PC - TROJAN
On va procéder par ordre.

Déjà, c'est pas normal que tu ne puisses pas accéder au Mode Sans Echec qui est très utile car il ne fait tourner que le strict minimum. Ce qui limite le lancement de certains Malins car ces derniers se chargent avec les programmes en mode Normal.

Est-ce que tu arrives quand même à un écran noir avec tous les choix de démarrages possibles ? Et est-ce que tu as déjà été sous ce Mode ?

As-tu bien désactiver les Restaurations système ? Si cela est bien fait, on passe à la suite :

:arrow: Donc, on va déjà un peu nettoyer ton log HJT, alors coche et fixe [en cliquant sur Fixchecked] ces lignes :

C:\WINDOWS\system\rund1132.exe (que tu as en 2 fois)
C:\WINDOWS\Fonts\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.9.10:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AdPopup - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:\Program Files\Fichiers communs\PushWare\cpush0.dll
O2 - BHO: ÍøÕ¾ÅÅÃû¹¤¾ßÌõBHO - {489873CE-F3E1-44A3-8E89-04BE26BE4446} - C:\Program Files\zzToolBar\Toolbar_bho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: ÍøÕ¾ÅÅÃû¹¤¾ßÌõ - {0A1230F1-EB52-4CA3-9D34-DE2ABC2EED35} - C:\Program Files\zzToolBar\ToolBand.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [qjuygzxs] qjuygzxs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

:arrow: Reboot ensuite ton pc en tentant un Mode Sans Echec, histoire de voir s'il refonctionne


J'ai un doute sur ces lignes par contre, donc à mettre de côté pour le moment :

O10 - Unknown file in Winsock LSP: c:\windows\system32\betsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\betsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\betsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\betsp.dll

Pour répondre à ta question du 'FixChecked', en cliquant dessus tu supprimes ce que tu as précédemment coché dans ton rapport.


:arrow: Pour ce qui est de ton autre session, scanne-la également en suivant la même procédure que toute à l'heure [En mode Sans Echec si tu arrives]
D'ailleurs tu as combien de sessions ? Tu les utilises toutes autant ?
La 1ère session que tu as nettoyé fonctionne-t-elle normalement désormais ?

Image: userbar2009092022h22.gif
(Ce message a été modifié le : 07-01-2009 22:37 PM par AngeFMR.)
07-01-2009 22:33 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse




Discussions apparemment similaires...
Discussion : Auteur Réponses : Affichages : Dernier message
  trojan + pb d'accès à mes dossier sur le bureau mimo 2 7 341 22-11-2010 19:40 PM
Dernier message: Luaine
  [Résolu] infection avec ADSPY/Gibmed.B.3 Aethiryas 5 10 347 01-02-2010 20:52 PM
Dernier message: Aethiryas
  [Résolu] multi attaque trojan ALUMA 20 14 135 07-02-2009 17:11 PM
Dernier message: Troll
  [Résolu] Infection en masse luffy45 25 11 922 19-01-2009 19:17 PM
Dernier message: AngeFMR
  infection?! Aleaseptic 27 10 851 13-12-2008 09:46 AM
Dernier message: Troll
  [Résolu] Infection fichier DOMILAM 8 5 058 08-12-2008 21:10 PM
Dernier message: AngeFMR
  [RESOLU]infection msn jer33.2 18 9 058 29-03-2008 10:18 AM
Dernier message: jer33.2
  [RESOLU]Infection par MSN gizmaue 7 6 377 16-03-2008 15:55 PM
Dernier message: Bilifly
  [RESOLU]trojan win 32 :Small-JMH ALUMA 20 10 020 29-02-2008 20:53 PM
Dernier message: ALUMA
  [RESOLU]Infecté par Trojan TratBHO Alex1-1 7 5 952 24-02-2008 17:30 PM
Dernier message: -Sh4D0w-

Aller à :


Utilisateur(s) parcourant cette discussion : 1 visiteur(s)