Cette Hijack Log - High CPU Usage sur le processus Winlogon.exe

  • ic144
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Nov 26, 2005
  • Messages: 5
  • Status: Offline

Message Novembre 27th, 2005, 12:02 am

Salut à tous!

Récemment, Jai eu ce problème avec winlogon.exe. Il faudra environ 50% de mon processeur et depuis sa Hyperthreaded un Pentium 4,, thats 100% sur un processeur. Il ne se passe pas de raison de ne pas apparaît.

Ive run:
Microsoft Antispyware BETA x3 fois
Lavasoft Ad-Aware x5 fois
Spybot - Search and Destroy x2 fois,
Tread Micro Housecall x2 fois
Avast Virusscanner x4 fois la nuit
Vérificateur des fichiers système x1 temps
Windows Update x1 temps.

SpywareBlaster est up-to-date.

J'ai remplacé winlogon.exe avec une copie à partir d'un autre ordinateur et qui n'a toujours pas régler le problème.

La dernière chose que je ne l'ont pas fait est une mise à niveau sur place de XP et un format et réinstaller.

Si rien ne fonctionne, je n'ai pas d'autre choix que de réinstaller Windows XP.

Au cours d'idées de sorte que toute aide serait appréciée.

Pour mémoire, cela a commencé après que j'ai fini de se télécharger des fichiers de mIRC.

Merci les gars!
-------------------------------------------------- --------------------------------------

Vous trouverez ci-dessous mon log HijackThis.

Logfile de HijackThis v1.99.1
Scan sauvé à 9:56:01 PM, le 11.26.2005
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services. exe
C: \ WINDOWS \ system32 \ lsass.exe

C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ mscorsvw.exe
C: \ WINDOWS \ system32 \ CTsvcCDA.exe
C: \ Program Files \ Executive Software \ Diskeeper \ DkService.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Creative \ SBAudigy2ZS \ Surround Mixer \ CTSysVol.exe
C: \ WINDOWS \ system32 \ CTHELPER.EXE
C: \ Program Files \ MessengerPlus! 3 \ MsgPlus.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Microsoft AntiSpyware \ gcasServ.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ WINDOWS \ system32 \ taskmgr. exe
C: \ Program Files \ Microsoft AntiSpyware \ gcasDtServ.exe
C: \ Program Files \ Outlook Express \ msimn.exe
C: \ PROGRA ~ 1 \ MOZILL ~ 1 \ firefox.exe
F: \ dossiers \ HijackThis.exe

O2 - BHO: (no name) - (02DCA195-602B-4B1F-83FF-381B7E804BDB) - C: \ WINDOWS \ system32 \ HDBHO.dll
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper. dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1.dll
O2 - BHO: MSN Search Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ MSN Toolbar Suite \ TB \ 02.05.0001.1119 \ fr-fr \ msntb.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1. dll
O3 - Toolbar: MSN Search Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ MSN Toolbar Suite \ TB \ 02.05.0001.1119 \ fr-fr \ msntb.dll
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Spoil / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [CTSysVol] C: \ Program Files \ Creative \ SBAudigy2ZS \ Surround Mixer \ CTSysVol.exe / r
O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER. EXE
O4 - HKLM \ .. \ Run: [SBDrvDet] C: \ Program Files \ Creative \ SB Drive Det \ SBDrvDet.exe / r
O4 - HKLM \ .. \ Run: [UpdReg] C: \ WINDOWS \ UpdReg.EXE
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [MessengerPlus3] "C: \ Program Files \ MessengerPlus! 3 \ MsgPlus.exe"
O4 - HKLM \ .. \ Run: [gcasServ] "C: \ Program Files \ Microsoft AntiSpyware \ gcasServ.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [DiskeeperSystray] "C: \ Program Files \ Executive Software \ Diskeeper \ DkIcon.exe"
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr. exe "/ background
O4 - Startup: Task Manager.lnk = C: \ WINDOWS \ system32 \ taskmgr.exe
O8 - Extra du menu contextuel: & Google Search -- res://C : \ Program Files \ Google \ GoogleToolbar1.dll/cmsearch.html
O8 - Extra du menu contextuel: Backward & Links -- res://C : \ Program Files \ Google \ GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra du menu contextuel: Cac & hed Snapshot of Page -- res://C : \ Program Files \ Google \ GoogleToolbar1.dll/cmcache. html
O8 - Extra du menu contextuel: Télécharger tous FlashGet - C: \ Program Files \ FlashGet \ jc_all.htm
O8 - Extra du menu contextuel: Télécharger tous les fichiers par HiDownload - C: \ PROGRA ~ 1 \ HIDOWN ~ 1 \ HDGetAll.htm
O8 - Extra du menu contextuel: Télécharger par HiDownload - C: \ PROGRA ~ 1 \ HIDOWN ~ 1 \ HDGet.htm
O8 - Extra du menu contextuel: Télécharger en utilisant FlashGet - C: \ Program Files \ FlashGet \ jc_link. htm
O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra du menu contextuel: Ouvrir dans un nouvel onglet -- res://C : \ Program Files \ MSN Toolbar Suite \ TAB \ 02.05.0001.1119 \ fr-fr \ msntabres.dll/229? B7dc738ae5cd4b0587155a367487b68
O8 - Extra du menu contextuel: Ouvrir dans un nouvel onglet de premier -- res://C : \ Program Files \ MSN Toolbar Suite \ TAB \ 02.05.0001.1119 \ fr-fr \ msntabres.dll/230? b7dc738ae5cd4b0587155a367487b68
O8 - Extra du menu contextuel: Si & milar Pages -- res://C : \ Program Files \ Google \ GoogleToolbar1.dll/cmsimilar.html
O8 - Extra du menu contextuel: Traduire en français -- res://C : \ Program Files \ Google \ GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: (B38870E4-7ECB-40DA-8C6A-595F0A5519FF) (MsnMessengerSetupDownloadControl Class) -- http://messenger.msn.com/download/MsnMe ... loader.cab
O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp. dll "(file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: msupdate - C: \ WINDOWS \ SYSTEM32 \ msupdate32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Fichiers communs \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
O23 - Service: avast! Antivirus - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ. exe
O23 - Service: avast! Mail Scanner - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe "/ service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe "/ service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc - C: \ Program Files \ Executive Software \ Diskeeper \ DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Novembre 27th, 2005, 12:02 am

  • pramitroy
  • Guru
  • Guru
  • No Avatar
  • Inscription: Mai 19, 2005
  • Messages: 1284
  • Status: Offline

Message Novembre 27th, 2005, 12:14 am

Salut ic144,
votre journal est beaucoup plus propre. Exécutez HijackThis et, vérifiez les points suivants. Maintenant, fermez toutes les fenêtres ouvertes et de fixer le point.
Quote:
O20 - Winlogon Notify: msupdate - C: \ WINDOWS \ SYSTEM32 \ msupdate32.dll


Si cela ne vous aide pas assez de redémarrer en mode sans échec et prendre un autre journal à poster ici.
  • ic144
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Nov 26, 2005
  • Messages: 5
  • Status: Offline

Message Novembre 27th, 2005, 12:23 am

Bonjour pramitroy,
Merci pour les conseils.
Malheureusement, la fixation de ce service ne fonctionnait pas.
Ive redémarré en mode sans échec et au-dessous de l'enregistrement du journal HijackThis.

Merci encore!
-------------------------------------------------- --------------

Logfile de HijackThis v1.99.1
Scan sauvé à 10:18:52 PM, le 11.26.2005
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900. 2180)

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ userinit.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ ctfmon.exe
F: \ dossiers \ HijackThis. exe

R3 - Default URLSearchHook est manquant
O2 - BHO: (no name) - (02DCA195-602B-4B1F-83FF-381B7E804BDB) - C: \ WINDOWS \ system32 \ HDBHO.dll
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1. dll
O2 - BHO: MSN Search Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ MSN Toolbar Suite \ TB \ 02.05.0001.1119 \ fr-fr \ msntb.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1.dll
O3 - Toolbar: MSN Search Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ MSN Toolbar Suite \ TB \ 02.05.0001.1119 \ fr-fr \ msntb.dll
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG. EXE "/ Spoil / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [CTSysVol] C: \ Program Files \ Creative \ SBAudigy2ZS \ Surround Mixer \ CTSysVol.exe / r
O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE
O4 - HKLM \ .. \ Run: [SBDrvDet] C: \ Program Files \ Creative \ SB Drive Det \ SBDrvDet.exe / r
O4 - HKLM \ .. \ Run: [UpdReg] C: \ WINDOWS \ UpdReg.EXE
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl. dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [MessengerPlus3] "C: \ Program Files \ MessengerPlus! 3 \ MsgPlus.exe"
O4 - HKLM \ .. \ Run: [gcasServ] "C: \ Program Files \ Microsoft AntiSpyware \ gcasServ.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp. exe
O4 - HKLM \ .. \ Run: [DiskeeperSystray] "C: \ Program Files \ Executive Software \ Diskeeper \ DkIcon.exe"
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ but. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: (B38870E4-7ECB-40DA-8C6A-595F0A5519FF) (MsnMessengerSetupDownloadControl Class) -- http://messenger.msn.com/download/MsnMe ... loader.cab
O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp. dll "(file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: msctl32.dll - C: \ WINDOWS \ system32 \ msctl32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Fichiers communs \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
O23 - Service: avast! Antivirus - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ. exe
O23 - Service: avast! Mail Scanner - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe "/ service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe "/ service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc - C: \ Program Files \ Executive Software \ Diskeeper \ DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
  • pramitroy
  • Guru
  • Guru
  • No Avatar
  • Inscription: Mai 19, 2005
  • Messages: 1284
  • Status: Offline

Message Novembre 27th, 2005, 12:33 am

OK, d'abord télécharger Killbox .
Décompressez-le. Eh bien besoin plus tard.

Exécutez HijackThis et de vérifier ces éléments. Fermer les fenêtres et les fixer.

Quote:
R3 - Default URLSearchHook est manquant

O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O20 - Winlogon Notify: msctl32.dll - C: \ WINDOWS \ system32 \ msctl32. dll


Maintenant ouvert killbox et le type ou de pâte à partir d'ici ce chemin de fichier
C: \ WINDOWS \ system32 \ msctl32.dll
Appuyez sur Supprimer.

Maintenant, redémarrez. Si vous ne trouvez pas d'amélioration, vous pouvez poster un nouveau vous connecter à nouveau.
  • grinch2171
  • Moderator
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Fév 11, 2004
  • Messages: 6740
  • Loc: Martinsburg, WV
  • Status: Online

Message Novembre 27th, 2005, 12:37 am

Faire une recherche rapide je suis arrivé à ceci:

One - ce qui semble être un problème commun.
Deux - parfois attribués à des programmes anti-virus et de programmes protégés boot
Trois - pas de véritable remède

À chercher si mauvais, mais faire une recherche de haute winlogon.exe et l'utilisation de l'UC donne beaucoup de place inutile résultats (surtout Hijack Cette journaux et sans problèmes)
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • pramitroy
  • Guru
  • Guru
  • No Avatar
  • Inscription: Mai 19, 2005
  • Messages: 1284
  • Status: Offline

Message Novembre 27th, 2005, 12:44 am

Voici l'info pour le virus de msupdate32.dll
http://www.sophos.com/virusinfo/analyse ... dropa.html

Et de nombreux chevaux de Troie en crochet que Winlogon shell. Son vraiment très fréquent et il peut être causé, sans spyware attaque aussi.
  • ic144
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Nov 26, 2005
  • Messages: 5
  • Status: Offline

Message Novembre 27th, 2005, 1:05 am

um.... peu d'aide ici. Killbox dit que le dossier est encore en usage et ne sera pas le supprimer.

Y at-il des boîtes, je dois vérifier avant de supprimer?


pramitroy a écrit:
OK, d'abord télécharger Killbox .
Décompressez-le. Eh bien besoin plus tard.

Exécutez HijackThis et de vérifier ces éléments. Fermer les fenêtres et les fixer.

Quote:
R3 - Default URLSearchHook est manquant

O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O20 - Winlogon Notify: msctl32.dll - C: \ WINDOWS \ system32 \ msctl32.dll


Maintenant ouvert killbox et le type ou de pâte à partir d'ici ce chemin de fichier
C: \ WINDOWS \ system32 \ msctl32.dll
Appuyez sur Supprimer.

Maintenant, redémarrez. Si vous ne trouvez pas d'amélioration, vous pouvez poster un nouveau vous connecter à nouveau.
  • ic144
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Nov 26, 2005
  • Messages: 5
  • Status: Offline

Message Novembre 27th, 2005, 1:12 am

No kidding.
J'ai passé des heures sur Google la recherche de problèmes de ce genre. J'ai aussi regardé le virus que l'on dit qu'il pourrait être lié à. Mais rien de vraiment à une réponse claire.

grinch2171 a écrit:
Faire une recherche rapide je suis arrivé à ceci:

One - ce qui semble être un problème commun.
Deux - parfois attribués à des programmes anti-virus et de programmes protégés boot
Trois - pas de véritable remède

À chercher si mauvais, mais faire une recherche de winlogon. exe et de l'utilisation de l'UC donne beaucoup de place inutile résultats (surtout Hijack Cette journaux et sans problèmes)
  • ic144
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Nov 26, 2005
  • Messages: 5
  • Status: Offline

Message Novembre 27th, 2005, 1:31 am

D'accord. Après avoir redémarré l'ordinateur à deux reprises et retouches avec Bootvis, je peux déclarer que (jusqu'à présent) winlogon.exe a cessé d'agir.

Merci à tous!

Ive WINXP réinstallé sur mon ordinateur au moins 7 fois et j'ai été en espérant que ce serait la dernière avant Vista sort. C'est une véritable douleur pour réinstaller tous les softs.

On dirait que je peut durer un peu plus long. Espérons que 1 an de plus.......

Une dernière question, pramitroy:
Étiez-vous apprendre ce genre de mecs?

Ive été parcourant ce forum autour de vous les gars et de savoir exactement ce que vous faites. Un problème lié à de nombreuses possibilités, comment savez-vous de déterminer exactement? Ce soir, il semblait tout youve fixe avant et a la procédure mémorisée ou de quelque chose. Juste curieux de savoir....

Merci encore.

I really appreciate it.
  • pramitroy
  • Guru
  • Guru
  • No Avatar
  • Inscription: Mai 19, 2005
  • Messages: 1284
  • Status: Offline

Message Novembre 27th, 2005, 2:14 am

ic144 a écrit:
um.... peu d'aide ici. Killbox dit que le dossier est encore en usage et ne sera pas le supprimer.

Y at-il des boîtes, je dois vérifier avant de supprimer?


pramitroy a écrit:
OK, d'abord télécharger Killbox .
Décompressez-le. Eh bien besoin plus tard.

Exécutez HijackThis et de vérifier ces éléments. Fermer les fenêtres et les fixer.

Quote:
R3 - Default URLSearchHook est manquant

O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O20 - Winlogon Notify: msctl32.dll - C: \ WINDOWS \ system32 \ msctl32.dll


Maintenant ouvert killbox et le type ou de pâte à partir d'ici ce chemin de fichier
C: \ WINDOWS \ system32 \ msctl32.dll
Appuyez sur Supprimer.

Maintenant, redémarrez. Si vous ne trouvez pas d'amélioration, vous pouvez poster un nouveau vous connecter à nouveau.


Oh désolé pour ce retard. Oui qui devrait en être ainsi. Vous avez eu à permettre de supprimer killbox que le prochain redémarrage.

Eh bien, heureux de vous voir résolu maintenant. :)
  • vigilant
  • Born
  • Born
  • No Avatar
  • Inscription: Jan 29, 2007
  • Messages: 1
  • Status: Offline

Message Janvier 30th, 2007, 1:59 pm

Nous sommes heureux de trouver cette discussion et de savoir que cette erreur est solveable, j'ai le même problème, cependant, ma situation semble être différente, et j'espère que quelqu'un pourra m'aider aussi.

Ce problème semble avoir surgi après j'ai fait quelques tests avec BGInfo puis réinitialiser mon bureau à l'origine walpaper. Je tiens également à mentionner que j'ai aussi lancer l'application pour gérer mon UltraMon double écran dekstop.

Pramitroy, s'il vous plaît laissez-moi savoir si vous avez des idées que vous avez fait pour IC44.

Voici mon log Hijack:

Logfile de HijackThis v1.99.1
Scan sauvé à 3:48:19 PM, le 1.30.2007
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Network Associates \ VirusScan \ SHSTAT.EXE
C: \ Program Files \ Network Associates \ Common Framework \ UdaterUI.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl. exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ Network Associates \ Common Framework \ McTray.exe
C: \ Program Files \ Common Files \ Network Associates \ Parlez \ TBMon.exe
C: \ Program Files \ UltraMon \ UltraMon.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe
C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Common Files \ DataViz \ DvzIncMsgr. exe
C: \ Program Files \ palmOne \ Hotsync.exe
C: \ Program Files \ CHALEUR \ Alert32.exe
C: \ WINDOWS \ system32 \ Cisvc.exe
C: \ Program Files \ Network Associates \ Common Framework \ FrameworkService.exe
C: \ Program Files \ Network Associates \ VirusScan \ mcshield.exe
C: \ Program Files \ Network Associates \ VirusScan \ VsTskMgr.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Program Files \ UPHClean \ uphclean.exe
C: \ Program Files \ VERITAS \ Backup Exec \ RANT \ beremote. exe
C: \ WINDOWS \ system32 \ cidaemon.exe
C: \ Program Files \ CHALEUR \ CallLog32.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ taskmgr.exe
C: \ Documents and Settings \ lindkb \ Desktop \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://microsoft.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.yahoo.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main , La barre de recherche = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://www.bc.edu/bcinfo
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient. dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [ShStatEXE] "C: \ Program Files \ Network Associates \ VirusScan \ SHSTAT.EXE" / Standalone
O4 - HKLM \ .. \ Run: [McAfeeUpdaterUI] "C: \ Program Files \ Network Associates \ Common Framework \ UdaterUI.exe" / StartedFromRunKey
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Acrobat Assistant 7.0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [masqform.exe] C: \ Program Files \ PureEdge \ Viewer 6.0 \ masqform.exe-UpdateCurrentUser
O4 - HKLM \ .. \ Run: [Network Associates Error Reporting Service] "C: \ Program Files \ Common Files \ Network Associates \ Parlez \ TBMon.exe"
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon
O4 - HKLM \ .. \ Run: [UltraMon] "C: \ Program Files \ UltraMon \ UltraMon.exe" / auto
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binaries \ Msconfig.exe / auto
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ PROGRA ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Startup: Alerte Monitor.lnk =?
O4 - Startup: palmOne Registration.lnk = C: \ Program Files \ palmOne \ registre. exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk =?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C: \ Program Files \ Common Files \ DataViz \ DvzIncMsgr.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C: \ Program Files \ palmOne \ Hotsync.exe
O8 - Extra du menu contextuel: Convertir la cible au format Adobe PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7. 0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir la cible à des PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra du menu contextuel: Convertir les liens sélectionnés au format Adobe PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks. html
O8 - Extra du menu contextuel: Convertir liens existants PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra du menu contextuel: Convertir la sélection au format Adobe PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir la sélection au PDF existant -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient. dll / AcroIEAppend.html
O8 - Extra du menu contextuel: Convert to Adobe PDF -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir en PDF existant -- res://C : \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL. EXE/3000
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (file missing)
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra "Outils" menuitem: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - C: \ Program Files \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O11 - Options group: [INTERNATIONAL] International *
Ø14 - IERESET.INF: START_PAGE_URL = http://www.bc.edu/bcinfo
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Program Files \ Yahoo! \ Common \ yinsthelper. dll
O16 - DPF: (4EFA317A-8569-4788-B175-5BAF9731A549) (Microsoft Virtual Server VMRC Advanced Control) -- https://www.microsoft.com/resources/vir ... lient1.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 0587876995
O16 - DPF: (82774781-8F4E-11D1-AB1C-0000F8773BF0) (DLC Class) -- https://transfers.ds.microsoft.com/FTM/ ... erCtrl.cab
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https://dellserver.webex.com/client/v_m ... eatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = bc.edu
O17 - HKLM \ Software \ .. \ Telephony: DomainName = bc.edu
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = bc.edu
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: Domain = bc.edu
O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag. exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C: \ Program Files \ Network Associates \ Common Framework \ FrameworkService.exe "/ ServiceStart (file missing)
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc - C: \ Program Files \ Network Associates \ VirusScan \ mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc - C: \ Program Files \ Network Associates \ VirusScan \ VsTskMgr.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C: \ oracle \ ora92 \ BIN \ ONRSD.EXE
O23 - Service: Remote Packet Capture V.0 Protocole (experimental) (rpcapd) - Unknown owner -% ProgramFiles% \ WinPCap \ rpcapd.exe "-d-f"% ProgramFiles% \ WinPCap \ rpcapd. ini (fichier manquant)

Merci à vous tous à l'avance,

V - :cry:
  • gnbrooks
  • Born
  • Born
  • No Avatar
  • Inscription: Aoû 16, 2007
  • Messages: 2
  • Loc: St. Louis. MO
  • Status: Offline

Message Août 16th, 2007, 8:57 am

J'ai un problème similaire.

Voici un fichier de log Hijack Cette exécuter en mode sans échec.

J'ai supprimé le suspect points (. Exe dans le dossier temp) mais j'ai du mal à mettre le système en place après. Im travaille toujours sur la raison pour laquelle il ne vient pas correctement. N'ont pas été en mesure de l'isoler encore.

Has anyone else vu ces fichiers. Exe et isolé ce virus / trojan, ils sont associés à des?

Symantec A / V (corporate), Spy Bot, Spy Sweeper, Ad Aware (6), et d'autres outils n'ont pas été en mesure d'identifier quelque chose. Toutefois, ces petits programmes méchant réussi à bloquer le fonctionnement de temps en temps. Même en mode sans échec, ils ne peuvent les identifier.


Log fichier:

Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 10:04:35 AM, le 8.16.2007
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730. 0011)
Boot mode: le mode sans échec avec support réseau

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Webroot \ Spy Sweeper \ spysweeper.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Program Files \ Spybot - Search & Destroy \ SDHelper.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [Client Access Service] "C: \ Program Files \ IBM \ Client Access \ cwbsvstr.exe"
O4 - HKLM \ .. \ Run: [Client Access Help Update] "C: \ Program Files \ IBM \ Client Access \ cwbinhlp.exe"
O4 - HKLM \ .. \ Run: [Client Access Check Version] "C: \ Program Files \ IBM \ Client Access \ cwbckver.exe" LOGIN
O4 - HKLM \ .. \ Run: [Client Access Express Welcome] "C: \ Program Files \ IBM \ Client Access \ cwbwlwiz.exe"
O4 - HKLM \ .. \ Run: [Client Access PC5250 Sound] "C: \ Program Files \ IBM \ Client Access \ Emulator \ pcssnd.exe"
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccapp.exe"
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SpySweeper] "C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe" / startintray
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C: \ Program Files \ Logitech \ SetPoint \ SetPoint.exe
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra "Outils" menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv. dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection Class) -- http://h20270.www2.hp.com/ediags/gmn2/i ... ection.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 0116306671
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: (E7C44C86-0CD3-11D2-9311-00A0247A4E65) (SEAGULL J Walk ActiveX Client) -- http://trra.railconnect.com/JWALK/JWalkX/JWalkX.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com
O17 - HKLM \ Software \ .. \ Telephony: DomainName = TerminalRailroad.com
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc. exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccsetmgr.exe
O23 - Service: iSeries Access pour Windows Remote Command (Cwbrxd) - IBM Corporation - C: \ WINDOWS \ CWBRXD.EXE
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C: \ Program Files \ Symantec AntiVirus \ DefWatch.exe
O23 - Service: Monocle 5. 0 logiciel Transmission (DistributedSoftwareMeteringTransmitterService) - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
O23 - Service: Monocle 5.0 Distributed Asset Transmission - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
O23 - Service: Distributed Monocle 5.0 Configuration de mise à jour - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle. SystemAgent.Service.exe
O23 - Service: Agent système Monocle 5,0 - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
O23 - Service: NOQMNZSRDLP - Sysinternals -- http://www.sysinternals.com - C: \ DOCUME ~ 1 \ Admini ~ 1 \ LOCALS ~ 1 \ Temp \ NOQMNZSRDLP.exe
O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C: \ oracle \ ora92 \ bin \ omtsreco. exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - C: \ oracle \ ora92 \ BIN \ ONRSD.EXE
O23 - Service: SAVRoam (SavRoam) - symantec - C: \ Program Files \ Symantec AntiVirus \ SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ sndsrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc. exe
O23 - Service: SUOBCAK - Unknown owner - C: \ DOCUME ~ 1 \ ~ 1.W Admini-0 \ LOCALS ~ 1 \ Temp \ SUOBCAK.exe (file missing)
O23 - Service: Symantec AntiVirus - Symantec Corporation - C: \ Program Files \ Symantec AntiVirus \ Rtvscan.exe
O23 - Service: SysAid Agent (SysAidAgent) - Ilient Ltd - C: \ Program Files \ SysAid \ IliAS.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc - C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeper. exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd - C: \ Program Files \ RealVNC \ VNC4 \ WinVNC4.exe
O23 - Service: ZWRCESPWATFV - Unknown owner - C: \ DOCUME ~ 1 \ ~ 1.W Admini-0 \ LOCALS ~ 1 \ Temp \ ZWRCESPWATFV.exe (file missing)

--
Fin de la file - 7097 bytes
  • Bogey
  • Bogey
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Juil 14, 2005
  • Messages: 8211
  • Loc: USA
  • Status: Offline

Message Août 16th, 2007, 1:59 pm

vigilant

Supprimer le texte suivant si vous avez encore le problème.

Quote:
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... //www.yaho o.com / ext / search / search.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... //www.yaho o.com / ext / search / search.html


Êtes-vous familier avec http://bc.edu ? Si non, puis supprimez les entrées suivantes.

Quote:
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = bc.edu
O17 - HKLM \ Software \ .. \ Telephony: DomainName = bc.edu
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = bc.edu
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: Domain = bc.edu



gnbrooks

Supprimer les mentions suivantes VIA hijackthis.exe.

Quote:
O23 - Service: SUOBCAK - Unknown owner - C: \ DOCUME ~ 1 \ ~ 1.W Admini-0 \ LOCALS ~ 1 \ Temp \ SUOBCAK.exe (file missing)
O23 - Service: ZWRCESPWATFV - Unknown owner - C: \ DOCUME ~ 1 \ ~ 1.W Admini-0 \ LOCALS ~ 1 \ Temp \ ZWRCESPWATFV.exe (file missing)


Êtes-vous familier avec http://TerminalRailroad.com ? Si non, puis supprimez le texte suivant.

Quote:
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com
O17 - HKLM \ Software \ .. \ Telephony: DomainName = TerminalRailroad.com
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: Domain = TerminalRailroad.com


Êtes-vous familier avec Monocle.SystemAgent.Service.exe? Si non, puis supprimez les entrées suivantes.

Quote:
O23 - Service: Monocle 5. 0 logiciel Transmission (DistributedSoftwareMeteringTransmitterService) - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
O23 - Service: Monocle 5.0 Distributed Asset Transmission - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
O23 - Service: Distributed Monocle 5.0 Configuration de mise à jour - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent. Service.exe
O23 - Service: Agent système Monocle 5,0 - - C: \ Program Files \ Lexiter Technologies \ Monocle System Agent 5.0 \ Monocle.SystemAgent.Service.exe
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • wanton007
  • Born
  • Born
  • No Avatar
  • Inscription: Aoû 26, 2007
  • Messages: 2
  • Status: Offline

Message Août 26th, 2007, 10:11 am

En ayant le même problème. Je pensais qu'il avait fixé hier, quand il s'est débarrassé de la WGA / MSUpdate.

La nuit dernière, lorsque j'ai quitté l'ordinateur, il retourne à son état. J'ai 2 utilisateurs sur mon ordinateur, par défaut, après une activité, il va revenir à l'écran où vous pouvez choisir à l'utilisateur de connexion en tant que. En tout cas, voici un log Hijack...

Et pour une raison quelconque, je ne peux pas installer BootVis en mode sans échec! S'il vous plaît aider quelqu'un! Ive installé Windows 4 fois ce week-end et il se tient!



Logfile de HijackThis v1.99.1
Scan sauvé à 10:01:23 AM, le 8.26.2007
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Documents and Settings \ Administrator \ Desktop \ HijackThis.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Documents and Settings \ Administrator \ Desktop \ killbox. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - Default URLSearchHook est manquant
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GRA8E1 ~ 1.DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv. dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] C: \ Program Files \ Winamp \ winampa.exe
O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor. exe "
O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb07.exe
O4 - HKLM \ .. \ Run: [HPHmon04] C: \ WINDOWS \ system32 \ hphmon04.exe
O4 - HKLM \ .. \ Run: [HPHUPD04] "C: \ Program Files \ HP Photosmart 11 \ hphinstall \ UniPatch \ hphupd04.exe"
O4 - HKCU \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ RunOnce: [ShowDeskFix] regsvr32 / s / n / i: u shell32
O4 - HKCU \ .. \ RunOnce: [IE7-10] rundll32 Advpack.dll, LaunchINFSectionEx NR_IE7en.inf, AfterUserStart,, 4, N
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ npjpi160_02.dll
O9 - Extra "Outils" menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ npjpi160_02. dll
O9 - Extra button: Envoyer à OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Outils" menuitem: S & end à OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR. DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (file missing)
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O11 - Options group: [INTERNATIONAL] International *
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: (82774781-8F4E-11D1-AB1C-0000F8773BF0) (DLC Class) -- https://transfers.ds.microsoft.com/FTM/ ... erCtrl.cab
O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1. DLL
O18 - Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocol: ms-help - (314111C7-A502-11D2-BBCA-00C04F8EC294) - C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Help \ hxds.dll
O18 - Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Filter hijack: text / xml - (807563E5-5146-11D5-A672-00B0D022E945) - C: \ PROGRA ~ 1 \ Common ~ 1 \ MICROS ~ 1 \ Office12 \ MSOXMLMF. DLL
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s. ro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: pml HPH11 Driver - HP - C: \ WINDOWS \ system32 \ HPHipm11.exe
  • Bogey
  • Bogey
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Juil 14, 2005
  • Messages: 8211
  • Loc: USA
  • Status: Offline

Message Août 26th, 2007, 9:22 pm

Supprimer les entrées suivantes en utilisant HijackThis

Quote:
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)


Vous aurez besoin d'un scan .

Si après tout cela, le problème persiste encore de supprimer les entrées suivantes [u] que si le problème persiste [/ url]

Quote:
O4 - HKCU \ .. \ RunOnce: [ShowDeskFix] regsvr32 / s / n / i: u shell32
O4 - HKCU \ .. \ RunOnce: [IE7-10] rundll32 advpack. dll, LaunchINFSectionEx NR_IE7en.inf, AfterUserStart,, 4, N
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Août 26th, 2007, 9:22 pm

Afficher de l'information

  • Total des messages de ce sujet: 30 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 178 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC