IE et Firefox ne se charge pas après son retrait Web Tatouage

  • gto78
  • Born
  • Born
  • No Avatar
  • Inscription: Sep 02, 2009
  • Messages: 2
  • Status: Offline

Message Septembre 2nd, 2009, 8:57 pm

Bonjour,

Ayant des difficultés avec cet ordinateur. IE et Firefox ne fonctionnera pas. Il y avait une rapide recherche sur le Web ici à partir d'une application Facebook tatouage. J'ai essayé de le supprimer, mais il ya un événement encore ajouter dans / Suppression de programmes. Malwarebytes enlevé beaucoup de choses, mais pas cela.

Toute aide serait appréciée. HijackThis log ci-dessous.

Logfile of HijackThis v1.99.1
Scan saved at 11:40:34 PM, le 9/2/2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000. 16850)

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ WINDOWS \ system32 \ ps2. exe
C: \ windows \ system \ hpsysdrv.exe
C: \ WINDOWS \ System32 \ hkcmd.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ ScanSoft \ PaperPort \ pptd40nt.exe
C: \ Program Files \ Java \ jre1.5.0_17 \ bin \ ashDisp.exe
C: \ Program Files \ Messenger \ msnmsgr.exe
C: \ Program Files \ Adobe \ IM \ CTFMON.EXE
C: \ Program Files \ PeoplePC \ ISP6500 \ Browser \ Bartshel.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Yahoo! \ Messenger \ ypager.exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files \ Billeo \ billeo.exe
C: \ Program Files \ Brother \ ControlCenter3 \ brccMCtl.exe
C: \ PROGRA ~ 1 \ PeoplePC \ ISP6500 \ Browser \ PPShared.exe
C: \ WINDOWS \ system32 \ BRSVC01A.EXE
C: \ WINDOWS \ system32 \ LEXBCES.EXE
C: \ WINDOWS \ system32 \ BRSS01A.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Brmfrmps.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ VS7Debug \ MDM. EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Documents and Settings \ Owner \ Desktop \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local = http://LINK A YAHOO REMOVED
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = Lien vers Facebook REMOVED
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local = http://LINK A YAHOO enlevés /
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/su/msgr9 / * http://LINK à YAHOO REMOVED
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sb/msgr9 / * http://LINK à YAHOO REMOVED / ext / search / search. html
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sp/msgr9 / * http://LINK à YAHOO REMOVED
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://LINK A YAHOO enlevés /
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://aog1.LINK À FunOrb REMOVED
O15 - Trusted Zone: www.online.woodforest_DOTCOM
O16 - DPF: (04E7BADF-F3B9-420D-B82D-8D8CADEFE4F9) (CyImage2Ctl Class) -- http://cyimg8.cyworld_DOTCOM/ImageUploa ... _10217.cab
O16 - DPF: (1DE9BB01-B121-401D-8877-BCD5ED5B7EE5) (Tpwin Control) - WEB_ADDRESS_REMOVEDcrezio_DOTCOM / test / leeyunho / AlwaysOn / AlwaysOn. CAB
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www2.snapfish_DOTCOM/SnapfishActivia.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace_DOTCOM/upload/MySpa ... er1006.cab
O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl Class) -- http://tools.ebayimg_DOTCOM/eps/wl/acti ... 0-3-48.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://by142fd.bay142.hotmail.msn_DOTCO ... nPUpld.cab
O16 - DPF: (549F957E-2F89-11D6-8CFE-00C04F52B225) (CMV5 Class) -- http://coolsavings.ADDRESS_REMOVEDupons ... scmv5X.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5 -291D84DBD4A0) -- http://upload.facebook_DOTCOM/controls/ ... oader2.cab
O16 - DPF: (6C269571-C6D7-4818-BCA4-32A035E8C884) (Creative Software AutoUpdate) - WEB_ADDRESS_REMOVEDcreative_DOTCOM/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: (6F750202-1362-4815-A476-88533DE61D0C) (Kodak Gallery Easy Upload Manager Class) - WEB_ADDRESS_REMOVEDkodakgallery_DOTCOM/downloads/BUM/BUM_WIN_IE_2/axofupld.cab
O16 - DPF: (7513B187-5954-4C64-ABF4-E652FE899F24) (Wedisk Control) - WEB_ADDRESS_REMOVEDwedisk.ADDRESS_REMOVEDDOT_kr / app / WeDisk. cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.5.0) -- http://javadl-esd.sun_DOTCOM/update/1.5 ... s-i586.cab
O16 - DPF: (938527D1-CDB7-4147-998a-B20FCA5CC976) (Cdmcco Class) -- http://cafeimg.hanmailDOT_net/activex/d ... n=1,0,0,10
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia_DOTCOM/ge ... wflash.cab
O16 - DPF: (DF780F87-ff2b-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) - WEB_ADDRESS_REMOVEDshockwave_DOTCOM/content/zuma/sis/popcaploader_v10.cab
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10481081-386d-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (52359EEC-8789-4BDA-BCA6-A6E72C2C137D): NameServer = 143.166.82.252
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10481081-386d-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
- Ø18 Protocol: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
- Ø18 Protocol: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1. DLL
O20 - Winlogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (file missing)
O20 - AppInit_DLLs: - C: \ WINDOWS \ system32 \ igfxsrvc.dll
O20 - ALWIL Software - C: \ WINDOWS \ system32 \ WgaLogon.dll
- O21 SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe "/ service (file missing)
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe "/ service (file missing)
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - ALWIL Software - C: \ WINDOWS \ system32 \ Brmfrmps. exe "-service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - Brother Industries Ltd - C: \ WINDOWS \ system32 \ BRSVC01A.EXE
O23 - Service: Lavasoft Ad-Aware Service - ALWIL Software - C: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc - C: \ WINDOWS \ system32 \ LEXBCES.EXE
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Septembre 2nd, 2009, 8:57 pm

  • gto78
  • Born
  • Born
  • No Avatar
  • Inscription: Sep 02, 2009
  • Messages: 2
  • Status: Offline

Message Septembre 3rd, 2009, 5:14 am

Désolé, n'a pas vu certains des postes de ce qu'il faut faire avant de poster. J'ai utilisé l'analyse en ligne de journaux HijackThis. J'ai supprimé certains points et peuvent désormais utiliser Firefox.... tenté de réinstaller Internet Explorer.

Toute autre aide est appréciée!

Afficher de l'information

  • Total des messages de ce sujet: 2 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 197 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC