des sessions salut all jai formater mon pc se matin et depui il fai que de redemarrer avecplein de message dereeur mais avant de redemarer il ne di rien meme pa le truc lssas.exe ne me ditre pa formate car cest la 4eme fois aujordui svp jai besoin de votre aide ![]()
voilamon rapor hijack this si sa peut vous aider
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:39:59, on 10/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\gygsgmnw.exe
C:\WINDOWS\System32\rundll32.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {245F282F-D2FA-4C8B-A0D3-D913E4B9D400} - C:\WINDOWS\System32\ssttr.dll (file missing)
O2 - BHO: (no name) - {250aabdd-7ac9-41cb-a501-ab1d40aacca3} - C:\WINDOWS\system32\kbdrtp.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\awtqqnk.dll
O2 - BHO: (no name) - {F9CE2E3E-DB37-43AE-885A-EDACA93FB7BD} - C:\WINDOWS\System32\gebca.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\gygsgmnw.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernelwind32.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu27.exe
61A847B5BBF72810358B2B27128065E9C084320161C4661227
A755E9C2933154389A
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKCU\..\Run: [Service Pack 1] C:\WINDOWS\System32\vedxg6ame4.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´?´)
O4 - HKUS\S-1-5-19\..\Run: [Windows update loader] C:\Windows\xpupdate.exe (User ´?´)
O4 - HKUS\S-1-5-19\..\Run: [Service Pack 1] C:\WINDOWS\System32\vedxg6ame4.exe (User ´?´)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´?´)
O4 -
HKUS\S-1-5-21-1343024091-1454471165-1801674531-500
\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´?´)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´?´)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´Default user´)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra ´Tools´ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O10 - Unknown file in Winsock LSP: rsvp322.dll
O20 - AppInit_DLLs: c:\windows\system32\ddabywv.dll
O20 - Winlogon Notify: awtqqnk - C:\WINDOWS\SYSTEM32\awtqqnk.dll
O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Documents\Settings\bot.dll
O20 - Winlogon Notify: gebca - C:\WINDOWS\System32\gebca.dll
O20 - Winlogon Notify: kbdrtp - C:\WINDOWS\SYSTEM32\kbdrtp.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: ssttr - C:\WINDOWS\System32\ssttr.dll (file missing)
O21 - SSODL: JrmLnQfqFY - {4402FD2B-EEA8-5781-6AA0-03466B978167} - C:\WINDOWS\System32\tooum.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d´administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d´aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 6853 bytes
ben déjà, un petit conseil, installes SP2 ![]()
ben faudrai que mon pc arrete de rebooter car la ![]()
tu es infectés a donf la galette ![]()
ben j´ai compris sa
si mon pc reboot c´est pa pour irne
aidez moi
faudrait que tu passes un antivirus en ligne, en mode sans echec si tu y arrives pas
tu me conseil quoi vazerty ps: chui en mode sans echec la
n´importe, il se valent plus ou moin tous ...
http://www.google.lu/search?client=firefox-a&rls=org.mozilla%3Afr-FR%3Aofficial&channel=s&hl=fr&q=antivirus+en+ligne&meta=&btnG=Recherche+Google
mais tu peut pa maider avec mon rapport hijackthis car jarrive pas a lancer un scan en ligne
ok, coches les lignes suivante, puis fix cheked
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\awtqqnk.dll
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernelwind32.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu27.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKUS\S-1-5-19\..\Run: [Windows update loader] C:\Windows\xpupdate.exe (User ´?´)
O21 - SSODL: JrmLnQfqFY - {4402FD2B-EEA8-5781-6AA0-03466B978167} - C:\WINDOWS\System32\tooum.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
+ coche toutes les lignes 010 et les lignes 020
ensuite antivirus et SP2
j´ai fait ske tu ma di jai essayer de demmarer normalement et sa fait la meme chose
la je fai un scan avec avast pour voir ske sa donne
oh puti** avst a trouvé plus de 300 infections
je vais voir mtn si mon pc reboot
300 infections..faut prendre soin de l´ordi mec..tes fou.. 300 infection omg..le fou.. ![]()
YEsssssssssss!!!!! mon pc marche
merci vazertymais il me reste juste un seul petit probleme : sur la barre de tache il ya un petite bulle qui di your computer is infected esque quelqun a la solution pour sa ?
c´est peut etre encore un virus ...
ben je sais que c´est un virus
mais en tt ca la chui trop content car sa me prenait la tete depuis se matin mdr la je fai un scan avec spybot search and destroy
di nous le nombre d´ereur...et repasse avast
Instale AVG anti-spyware
www.clubic.com >> avg
apré tu passe avg..
Ensuite tu va dans poste de travail
diske dur
Documment and setting
Cookie
tefface tout les cookie
Jte conseille de metre un firewall >> zone alarm
fausse bonne nouvelle
mon pc reboot encore la je refais un scan avec avast et je viens de faire un scan avec spybot search and destroy il a trouvé 58 erreurs il les a reparé mais sa reboot encore apres le scan avast jessaye de redemarrer pour voir et jespere que sa marchera sinn
![]()
Non mais laisse tombé..ta chopé un virus de ouf...meme en formatant sa marche pas?
tu va sur quel type de site ? pour choper toute ces merde ? ![]()