Des problèmes informatiques majeurs

  • grinchster
  • Born
  • Born
  • No Avatar
  • Inscription: Nov 16, 2009
  • Messages: 1
  • Status: Offline

Message Novembre 17th, 2009, 5:33 am

J'ai été de jouer avec mon ordinateur pendant des semaines. J'ai enfin trouvé ce site et prie pour que quelqu'un peut m'aider. J'ai lu tous vos instructions sur ce qu'il faut faire avant de rapporter mon Highjack ce journal. Certains j'ai pu faire un peu je n'étais pas. Je vais essayer d'expliquer.

Je travaille avec un Compaq Presario. Il dispose d'un processeur Pentium 4 et le système d'exploitation est Windows XP Home. Je sais que ce virus a plusieurs et je suis à la fin de mon Witts.

L'ordinateur est lent, très lent. Elle ne me laisse pas démarrer en mode sans échec. Chaque fois qu'il démarre, il donne un message d'erreur concernant l'absence "C/windows/system32/dewukobe.dll"

J'ai couru deux anit-virus différents scans. AVG détecté environ 10 virus et l'ont déplacé vers la voûte. Le Shield 2009 Deluxe détecté environ la même et les déplace à sa voûte. Les deux logiciels couru un ordinateur complet scan. Ensuite, j'ai essayé de courir HouseCall. Il s'arrête dès que je le lance. Prochain, je arrêter le PC et j'ai essayé de démarrer en mode sans échec. Il ne me permet pas de le faire. Chaque fois que je sélectionne le mode sans échec il s'arrête et redémarre. Il ne me permettent de démarrer normalement. Quand j'essaie d'exécuter Ad-ware il gèle disant juste "chargement". J'ai ensuite couru malwarebytes anti-malware. Il a mis en quarantaine 1 fichier. I dernière exécution spybots.

Voici mon détourner ce journal. S'IL VOUS PLAÎT, someone help me! Toute aide sera grandement appréciée!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:37:14 AM, le 11/17/2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Program Files \ Fichiers communs \ BitDefender \ BitDefender Update Service \ livesrv.exe
C: \ Program Files \ Grisoft \ BitDefender 2009 \ vsserv.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ AVG \ AVG9 \ avgchsvx.exe
C: \ Program Files \ AVG \ AVG9 \ avgrsx.exe
C: \ Program Files \ AVG \ AVG9 \ avgcsrvx.exe
C: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer. EXE
C: \ Program Files \ AVG \ AVG9 \ Identity Protection \ Agent \ Bin \ AVGIDSAgent.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
C: \ Program Files \ Java \ jre6 \ bin \ ashDisp.exe
C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
C: \ Program Files \ Fichiers communs \ Real \ qttask.exe
C: \ Program Files \ Lexmark 2400 Series \ lxcrmon.exe
C: \ Program Files \ Lexmark 2400 Series \ NeroFilterCheck. exe
C: \ Program Files \ Grisoft \ BitDefender 2009 \ bdagent.exe
C: \ PROGRA ~ 1 \ AVG \ AVG9 \ avgtray.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Messenger \ msnmsgr.exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files \ Nikon \ PictureProject \ NkbMonitor.exe
C: \ Program Files \ AVG \ AVG9 \ Identity Protection \ agent \ bin \ avgidsmonitor.exe
C: \ Program Files \ Fichiers communs \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
C: \ Program Files \ AVG \ AVG9 \ avgwdsvc.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Grisoft \ BitDefender 2009 \ seccenter.exe
C: \ WINDOWS \ system32 \ lxcrcoms.exe
C: \ Program Files \ Microsoft-NET \ Framework \ v1.1.4322 \ Netfxupdate.exe
C: \ Program Files \ AVG \ AVG9 \ avgam.exe
C: \ Program Files \ AVG \ AVG9 \ avgnsx.exe
C: \ Program Files \ Analog Devices \ SoundMAX \ SMAgent.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Lavasoft \ Ad-Aware \ ctfmon.exe. exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local = http://www-yahoo-com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www-yahoo-com/
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local = http://go-microsoft-com/fwlink/?LinkId=69157
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go-microsoft-com/fwlink/?LinkId=54896
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go-microsoft-com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go-microsoft-com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Windows Internet Explorer fourni par Yahoo!
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 6.0 \ Reader \ ActiveX \ AcroIEHelper.dll
O2 - BHO: WormRadar-com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4b53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG9 \ avgssie. dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ MICROS ~ 1 \ SDHelper.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ deploy \ JQS \ ie \ jqs_plugin. dll
- O3 Toolbar: The Deluxe Shield 2009 Toolbar - (381FFDE8-2394-4f90-B10D-FC6124A40F8C) - C: \ Program Files \ Grisoft \ BitDefender 2009 \ IEToolbar.dll
O4 - HKLM \ .. \ Run: [Apoint] C: \ Program Files \ Apoint2K \ Apoint.exe
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [TFncKy] Ati2mdxx.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ Default Settings \ cpqset.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx. exe
O4 - HKLM \ .. \ Run: [avast!] "C: \ Program Files \ Java \ jre6 \ bin \ ashDisp.exe
O4 - HKLM \ .. \ Run: [Update] C: \ Program Files \ Fichiers communs \ Sonic \ Update Manager \ realsched.exe "/ r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb11.exe
O4 - HKLM \ .. \ Run: [HP Software Update] "C: \ Program Files \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe"
O4 - HKLM \ .. \ Run: [avast!] "C: \ Program Files \ Fichiers communs \ Real \ QTTask.exe"-OSBOOT
O4 - HKLM \ .. \ Run: [lxcrmon.exe] "C: \ Program Files \ Lexmark 2400 Series \ lxcrmon.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ Lexmark 2400 Series \ ezprint.exe"
O4 - HKLM \ .. \ Run: [FaxCenterServer] "C: \ Program Files \ Lexmark Fax Solutions \ fm3032.exe" / s
O4 - HKLM \ .. \ Run: [LXCRCATS] rundll32 C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ LXCRtime. dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [Malwarebytes Anti-Malware (reboot)] "C: \ Program Files \ Malwarebytes Anti-Malware \ mbam.exe" / runcleanupscript
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ Grisoft \ BitDefender 2009 \ bdagent.exe"
O4 - HKLM \ .. \ Run: [BitDefender Antiphishing Helper] "C: \ Program Files \ Grisoft \ BitDefender 2009 \ IEShow.exe"
O4 - HKLM \ .. \ Run: [7156725161] C: \ Documents and Settings \ David Garrett \ Application Data \ 7156725161 \ 7156725161.exe
O4 - HKLM \ .. \ Run: [3527201629] C: \ PROGRA ~ 1 \ DAVIDG ~ 1 \ APPLIC ~ 1 \ 352720 ~ 1 \ 3527201629.exe
O4 - HKLM \ .. \ Run: [AVG9_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG9 \ avgtray.exe
O4 - HKLM \ .. \ Run: [soyanawog] Rundll32.exe "c: \ windows \ system32 \ dewukobe.dll", un
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Messenger \ msmsgs. exe "/ background
O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [TSClientMSIUninstaller] cmd.exe / C "cscript% systemroot% \ Installer \ TSClientMsiTrans \ tscuinst.vbs"
O4 - Global Startup: NkbMonitor.exe.lnk = C: \ Program Files \ Nikon \ PictureProject \ NkbMonitor.exe
O4 - Global Startup: Windows Search.lnk = C: \ Program Files \ Windows Desktop Search \ WindowsSearch. exe
O8 - Extra context menu item: E & xporter vers Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: Real-com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ shdocvw.dll
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ MICROS ~ 1 \ SDHelper. dll
O9 - Extra "Outils" menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ MICROS ~ 1 \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msnmsgr.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msnmsgr.exe
O16 - DPF: (4871A87A-BFDD-4106-8153-FFDE2BAC2967) (DLM Control) -- http://dlm-tools-akamai-com/dlmanager/v ... .2.5.0.cab
O16 - DPF: (917623D1-D8E5-11D2-BE8B-00104B06BDE3) (CamImage Class) -- http://floridakeysmedia-tv/axiscam/Code ... ontrol.ocx
O16 - DPF: (E9A7F56F-C40F-4928-8C6F-7A72F2A25222) (AxRUploadControl Object) -- - Ø18 Protocole: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG9 \ avgpp.dll
O20 - AppInit_DLLs: c: \ windows \ system32 \ dewukobe.dll, matizava.dll
O20 - Winlogon Notify: avgrsstarter - C: \ WINDOWS \ system32 \ avgrsstx.dll
- O21 Service: suwinumeb - (a6237746-bfc2-45F6-bd91-5816872d3ff8) - C: \ windows \ system32 \ wegahuwe.dll (file missing)
- O21 Service: daguyedob - (afc21c4d-2253-4f2f-8394-0b1c08d44d1d) - C: \ windows \ system32 \ gelapele. dll (file missing)
- O21 Service: tiyofokif - (72e283c3-CADB-41cc-A485-40d8a6ae3e63) - C: \ windows \ system32 \ dewukobe.dll (file missing)
- O22 SharedTaskScheduler: kupuhivus - (2e0f824f-570B-4f33-873E-30e5ff1176d5) - C: \ windows \ system32 \ wasodoku.dll (file missing)
- O22 SharedTaskScheduler: kupuhivus - (a6237746-bfc2-45F6-bd91-5816872d3ff8) - C: \ windows \ system32 \ wegahuwe. dll (file missing)
- O22 SharedTaskScheduler: tokatiluy - (afc21c4d-2253-4f2f-8394-0b1c08d44d1d) - C: \ windows \ system32 \ gelapele.dll (file missing)
- O22 SharedTaskScheduler: gahurihor - (72e283c3-CADB-41cc-A485-40d8a6ae3e63) - C: \ windows \ system32 \ dewukobe.dll (file missing)
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Fichiers communs \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
O23 - Service: The Shield 2009 Deluxe Arrakis Server (Arrakis3) - ALWIL Software - C: \ Program Files \ Fichiers communs \ BitDefender \ BitDefender Arrakis Server \ bin \ Arrakis3.exe
O23 - Service: Ati HotKey Poller - ALWIL Software - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: AVG Watchdog (avg9wd) - AVG Technologies CZ, sro - C: \ Program Files \ AVG \ AVG9 \ avgwdsvc.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, sro - C: \ Program Files \ AVG \ AVG9 \ Identity Protection \ Agent \ Bin \ AVGIDSAgent.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ hpbpro.exe
O23 - Service: HP Status Server - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ hpboid.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - ALWIL Software - C: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: The Shield 2009 Deluxe Desktop Update Service (LIVESRV) - PCSecurityShield - C: \ Program Files \ Fichiers communs \ BitDefender \ BitDefender Update Service \ livesrv. exe
O23 - Service: lxcr_device - - C: \ WINDOWS \ system32 \ lxcrcoms.exe
O23 - Service: Pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - ALWIL Software - C: \ Program Files \ Fichiers communs \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc - C: \ Program Files \ Analog Devices \ SoundMAX \ SMAgent. exe
O23 - Service: The Shield 2009 Deluxe Virus Shield (VSSERV) - PCSecurityShield - C: \ Program Files \ Grisoft \ BitDefender 2009 \ vsserv.exe

--
End of file - 11147 bytes
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Novembre 17th, 2009, 5:33 am

  • grinch2171
  • Moderator
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Fév 11, 2004
  • Messages: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Message Novembre 17th, 2009, 6:37 am

Supprimer les éléments suivants à l'aide Hijack This
Quote:
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)

O4 - HKLM \ .. \ Run: [7156725161] C: \ Documents and Settings \ David Garrett \ Application Data \ 7156725161 \ 7156725161.exe

O4 - HKLM \ .. \ Run: [3527201629] C: \ PROGRA ~ 1 \ DAVIDG ~ 1 \ APPLIC ~ 1 \ 352720 ~ 1 \ 3527201629.exe

O20 - AppInit_DLLs: c: \ windows \ system32 \ dewukobe.dll, matizava. dll

- O21 Service: suwinumeb - (a6237746-bfc2-45F6-bd91-5816872d3ff8) - C: \ windows \ system32 \ wegahuwe.dll (file missing)

- O21 Service: daguyedob - (afc21c4d-2253-4f2f-8394-0b1c08d44d1d) - C: \ windows \ system32 \ gelapele.dll (file missing)

- O21 Service: tiyofokif - (72e283c3-CADB-41cc-A485-40d8a6ae3e63) - C: \ windows \ system32 \ dewukobe.dll (file missing)

- O22 SharedTaskScheduler: kupuhivus - (2e0f824f-570B-4f33-873E-30e5ff1176d5) - C: \ windows \ system32 \ wasodoku. dll (file missing)

- O22 SharedTaskScheduler: kupuhivus - (a6237746-bfc2-45F6-bd91-5816872d3ff8) - C: \ windows \ system32 \ wegahuwe.dll (file missing)

- O22 SharedTaskScheduler: tokatiluy - (afc21c4d-2253-4f2f-8394-0b1c08d44d1d) - C: \ windows \ system32 \ gelapele.dll (file missing)

- O22 SharedTaskScheduler: gahurihor - (72e283c3-CADB-41cc-A485-40d8a6ae3e63) - C: \ windows \ system32 \ dewukobe. dll (file missing)


Si cela ne résout pas vous chercher alors je suggère fortement de télécharger, installer, mettre à jour et le fonctionnement de MalwareBytes http://www.malwarebytes.org
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis

Afficher de l'information

  • Total des messages de ce sujet: 2 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 95 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC