regedit et cmd ne fonctionne pas...A / V ne sera pas mise à jour. Connectez-vous inclus.

  • robin_
  • Born
  • Born
  • No Avatar
  • Inscription: Mar 31, 2009
  • Messages: 2
  • Status: Offline

Message Mars 31st, 2009, 9:05 pm

Première affiche mais Ive fait un lot de la lecture ce soir!

Im se aléatoire site redirige, regedit et cmd ne fonctionne pas (bien que msconfig volonté) et je ne peux pas mettre à jour Avast! Trend Micro ou d'installer, que ce soit normal ou en mode sans échec. Le virus scanne j'ai été capable d'exécuter sont propres, mais de toute évidence, theres quelque chose.

Voici mon log HijackThis:

Logfile de Trend Micro HijackThis v2.0. 2
Scan sauvé à 12:03:47 AM, le 4.1.2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ ibmpmsvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ IPSSVC.EXE
C: \ Program Files \ ThinkPad \ ConnectUtilities \ AcPrfMgrSvc.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ WINDOWS \ System32 \ svchost.exe
c: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ PSIService. exe
C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ TPHDEXLG.EXE
C: \ WINDOWS \ system32 \ TpKmpSVC.exe
C: \ Program Files \ IBM ThinkVantage \ Rescue and Recovery \ rrservice.exe
C: \ Program Files \ IBM ThinkVantage \ Common \ Scheduler \ tvtsched.exe
C: \ Program Files \ ThinkVantage \ SystemUpdate \ UCLauncherService.exe
C: \ WINDOWS \ system32 \ Wuauclt.exe
C: \ Program Files \ IBM ThinkVantage \ Common \ Logger \ logmon. exe
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe
C: \ Program Files \ BillP Studios \ WinPatrol \ winpatrol.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ WINDOWS \ system32 \ tp4serv.exe
C: \ WINDOWS \ system32 \ TpShocks.exe
C: \ WINDOWS \ system32 \ TpScrLk.exe
C: \ PROGRA ~ 1 \ Lenovo \ PkgMgr \ HotKey \ TPHKMGR.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp. exe
C: \ Program Files \ Lenovo \ PkgMgr \ HotKey \ TPONSCR.exe
C: \ Program Files \ Lenovo \ PkgMgr \ HOTKEY_1 \ TpScrex.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ IBM ThinkVantage \ SafeGuard PrivateDisk \ pdservice.exe
C: \ PROGRA ~ 1 \ THINKV ~ 2 \ PrdCtr \ LPMGR.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ system32 \ igfxpers.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ Program Files \ IBM ThinkVantage \ Common \ MND \ mapdrv.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ net. exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.netflix.com/WatchNowMovie?mo ... 540166_3_0
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard , ShellNext = http://www.lenovo.com/us/en/
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - c: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - c: \ Program Files \ Java \ jre6 \ lib \ déployer \ jqs \ ie \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [(0228e555-4f9c-4e35-a3ec-b109a192b4c2)] C: \ Program Files \ Google \ Gmail Notifier \ gnotify. exe
O4 - HKLM \ .. \ Run: [WinPatrol] C: \ Program Files \ BillP Studios \ WinPatrol \ winpatrol.exe
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM \ .. \ Run: [TpShocks] TpShocks.exe
O4 - HKLM \ .. \ Run: [TPKMAPHELPER] C: \ Program Files \ ThinkPad \ Utilities \ TpKmapAp.exe-helper
O4 - HKLM \ .. \ Run: [TPKBDLED] C: \ WINDOWS \ system32 \ TpScrLk.exe
O4 - HKLM \ .. \ Run: [TPHOTKEY] C: \ PROGRA ~ 1 \ Lenovo \ PkgMgr \ HotKey \ TPHKMGR.exe
O4 - HKLM \ .. \ Run: [TP4EX] tp4ex.exe
O4 - HKLM \ .. \ Run: [suScheduler] C: \ Program Files \ ThinkVantage \ SystemUpdate \ UCLauncher.exe / PROGRAMMATEUR
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "c: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [SoundMAX] C: \ Program Files \ Analog Devices \ SoundMAX \ Smax4.exe / tray
O4 - HKLM \ .. \ Run: [PWRMGRTR] rundll32 C: \ PROGRA ~ 1 \ ThinkPad \ UTILIT ~ 1 \ PWRMGRTR.DLL, PwrMgrBkGndMonitor
O4 - HKLM \ .. \ Run: [PDService.exe] "C: \ Program Files \ IBM ThinkVantage \ SafeGuard PrivateDisk \ pdservice.exe"
O4 - HKLM \ .. \ Run: [LPManager] C: \ PROGRA ~ 1 \ THINKV ~ 2 \ PrdCtr \ LPMGR.exe
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers. exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [EZEJMNAP] C: \ PROGRA ~ 1 \ ThinkPad \ UTILIT ~ 1 \ EzEjMnAp.Exe
O4 - HKLM \ .. \ Run: [cssauth] "C: \ Program Files \ IBM ThinkVantage \ Client Security Solution \ cssauth.exe" silencieux
O4 - HKLM \ .. \ Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops. cpl,, BluetoothAuthenticationAgent
O4 - HKLM \ .. \ Run: [BLOG] rundll32 C: \ PROGRA ~ 1 \ ThinkPad \ UTILIT ~ 1 \ BatLogEx.DLL, StartBattLog
O4 - HKLM \ .. \ Run: [BigDogPath] C: \ WINDOWS \ VM_STI.EXE Philips SPC 300NC PC Camera
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe"
O4 - HKCU \ .. \ Run: [Wootalyzer] C: \ Program Files \ Wootalyzer \ woot.exe
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
O4 - HKCU \ .. \ Run: [updateMgr] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe" AcRdB7_1_0-reboot 1
O4 - HKCU \ .. \ Run: [TomTomHOME.exe] "C: \ Program Files \ TomTom HOME 2 \ HOMERunner.exe"
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Phone \ Skype.exe" / nosplash / minimiser
O4 - HKCU \ .. \ Run: [Semagic] C: \ Program Files \ Semagic \ LiveJournalU.exe
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Tonga \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O8 - Extra menu item: Add to Google Photos Screensa & ver -- res://C : \ WINDOWS \ system32 \ GPhotos.scr/200
O8 - Extra du menu contextuel: Semagic - C: \ Program Files \ Semagic \ lien. htm
O9 - Extra button: Software Installer - (D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5) - C: \ Program Files \ Lenovo \ PkgMgr \ PkgMgr.exe
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
Ø14 - IERESET.INF: START_PAGE_URL = http://www.lenovo. com / fr / fr /
O15 - Trusted Zone: http://gis.montva.com
O16 - DPF: (74FFE28D-2378-11D5-990C-006094235084) (IBM Access Support) -- http://www-307.ibm.com/pc/support/IbmEgath.cab
O16 - DPF: (9059F30F-4EB1-4BD2-9fdc-36F43A218F4A) (Microsoft RDP Client Control (redist)) -- http://roa.pt-usa.net/tsweb/msrdp.cab
O16 - DPF: (E598AC61-4C6F-4F4D-877F-FAC49CA91FA3) (acpRunner Class) -- https://www-307.ibm.com/pc/support/acce ... ontrol.cab
O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ Common ~ 1 \ Skype \ SKYPE4 ~ 1. DLL
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Unknown owner - C: \ Program Files \ ThinkPad \ ConnectUtilities \ AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Unknown owner - C: \ Program Files \ ThinkPad \ ConnectUtilities \ AcSvc.exe (file missing)
O23 - Service: Amazon Unbox Video Service (ADVService) - Amazon. com - C: \ Program Files \ Amazon \ Amazon Unbox Video \ ADVWindowsClientService.exe
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.806. 10245 (GoogleDesktopManager-061008-081103) - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C: \ WINDOWS \ system32 \ ibmpmsvc. exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Service de base IPS (IPSSVC) - Lenovo Group Limited - C: \ WINDOWS \ system32 \ IPSSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - c: \ Program Files \ Java \ jre6 \ bin \ jqs. exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C: \ Program Files \ MioNet \ MioNetManager.exe
O23 - Service: ProtexisLicensing - Unknown owner - C: \ WINDOWS \ system32 \ PSIService.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C: \ WINDOWS \ system32 \ PsaSrv.exe (file missing)
O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc. exe
O23 - Service: Intel (R) PROSet / Wireless Service (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C: \ WINDOWS \ System32 \ TPHDEXLG.EXE
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C: \ WINDOWS \ system32 \ TpKmpSVC.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C: \ Program Files \ IBM ThinkVantage \ Client Security Solution \ ibmtcsd. exe
O23 - Service: TVT Backup Service - Unknown owner - C: \ Program Files \ IBM ThinkVantage \ Rescue and Recovery \ rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C: \ Program Files \ IBM ThinkVantage \ Common \ Scheduler \ tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C: \ Program Files \ ThinkVantage \ SystemUpdate \ UCLauncherService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd - C: \ Program Files \ RealVNC \ VNC4 \ WinVNC4. exe

--
Fin de fichier - 11,031 octets

Merci, j'apprécie vraiment les aider.

Robin
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Mars 31st, 2009, 9:05 pm

  • PolishHurricane
  • Mastermind
  • Mastermind
  • Avatar de l’utilisateur
  • Inscription: Fév 17, 2005
  • Messages: 1585
  • Status: Offline

Message Avril 1st, 2009, 1:52 am

Je ne vois rien de mauvais brièvement la recherche sur elle. Quelles sont les sites Web que vous être redirigé vers hasard? Habituellement, si vous effectuez une recherche google sur ceux-ci, vous pouvez déterminer quel type de malware, il est et se fixer pour elle.
There's no place like 127.0.0.1, badass part is now it's ::1
  • grinch2171
  • Moderator
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Fév 11, 2004
  • Messages: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Message Avril 1st, 2009, 5:04 am

Téléchargez, installez, mettez à jour et d'exécuter de Malwarebytes http://www.malwarebytes.org
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • robin_
  • Born
  • Born
  • No Avatar
  • Inscription: Mar 31, 2009
  • Messages: 2
  • Status: Offline

Message Avril 1st, 2009, 6:40 am

Merci pour les réponses!

Un des sites, je redirigé vers SuperPages est une liste, mais je ne trouve rien de concret, il googler.

J'ai couru malwarebytes w / pas de chance. Je pense qu'un des problèmes majeurs est que j'ai besoin de lancer un scan en mode sans échec, mais quand il Im Je ne peux pas mettre à jour les définitions.

Quelqu'un d'autre m'a fait SUPERAntiSpyware et recommandé à l'installer sur un ordinateur, la mise à jour, puis de copier le répertoire d'un lecteur flash et de le déplacer sur le problème de la machine en mode sans échec. En travaillant sur cela maintenant.

J'ai aussi découvert que mon Thinkpad est facile de rétablir l'usine, de sorte Im passe de le faire. Les machines, un mess de toute façon maintenant que je sais que je peux le faire sans trouver un moyen de faire des disques de restauration (pas de lecteur de CD-ROM) Im simplement pour recommencer.

Id encore vraiment savoir quoi le problème est avant nuke il, cependant.
  • grinch2171
  • Moderator
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Fév 11, 2004
  • Messages: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Message Avril 1st, 2009, 7:01 am

Vous pouvez le faire en mode sans échec avec mise en réseau et vous serez en mesure de mettre à jour les définitions.
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis

Afficher de l'information

  • Total des messages de ce sujet: 5 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 103 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC