(Vista) Windows Explorer continue de redémarrer. (HijackThis log)

  • Staticstriker
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Juil 22, 2009
  • Messages: 8
  • Status: Offline

Message Juillet 22nd, 2009, 11:20 am

Im suspectes, à chaque fois que j'essaie de faire un clic droit et un scan avec mon anti-virus (Kaspersky Internet Security 2010) ou d'essayer de déchets, il conserve le redémarrage de Windows Explorer.

Eh bien voici mon log HijackThis:
Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 2:29:00 AM, le 7.23.2009
Plate-forme: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001. 18702)
Boot mode: Normal

Running processes:
C: \ Program Files (x86) \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Program Files (x86) \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ Program Files \ Camera Assistant Software for Gateway \ traybar.exe
C: \ Program Files \ Camera Assistant Software for Gateway \ CEC_MAIN.exe
C: \ Program Files (x86) \ Lavasoft \ Ad-Aware \ AAWTray. exe
C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe
C: \ Program Files (x86) \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://homepage.gateway.com/rdr.aspx?b= ... 7818u&c=BB
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://homepage.gateway.com/rdr.aspx?b= ... 7818u&c=BB
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://homepage.gateway.com/rdr.aspx?b= ... 7818u&c=BB
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main , Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://homepage.gateway.com/rdr.aspx?b= ... 7818u&c=BB
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = C: \ Windows \ SysWow64 \ blank.htm
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
F2 - REG: system.ini: Userinit = userinit.exe
O1 - Hosts::: 1 localhost
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - (59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C) - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ ievkbd. dll
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O2 - BHO: Partner BHO Class - (83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4) - C: \ programdata \ Partner \ partner.dll
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files (x86) \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ 5.2.4204.1700 \ swg.dll
O2 - BHO: Google Dictionary Compression sdch - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Program Files (x86) \ Google \ Google Toolbar \ Component \ fastsearch_B7C5AC242193BB3E. dll
O2 - BHO: lien filtre BHO - (E33CF602-D945-461A-83F0-819F76A199F8) - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ klwtbbho.dll
O3 - Toolbar: barre d'outils Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files (x86) \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [Camera Assistant Software] "C: \ Program Files \ Camera Assistant Software for Gateway \ traybar.exe"
O4 - HKLM \ .. \ Run: [avp] "C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ avp.exe"
O4 - HKCU \ .. \ Run: [swg] "C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe"
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User SERVICE LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User SERVICE LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar. exe / detectMem (User service réseau)
O8 - Extra du menu contextuel: Ajouter aux Anti-Banner - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ ie_banner_deny.htm
O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension. dll
O9 - Extra "Outils" menuitem: Ce Blog & Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: & clavier virtuel - (4248FE82-7FCB-46AC-B270-339F08212110) - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ klwtbbho. dll
O9 - Extra button: URL c & diable - (CCF151D8-D089-449F-A5A4-D9909053F20F) - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ klwtbbho.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C: \ PROGRA ~ 2 \ KASPER ~ 1 \ KASPER ~ 2 \ mzvkbd.dll, C: \ PROGRA ~ 2 \ KASPER ~ 1 \ KASPER ~ 2 \ mzvkbd3.dll, C: \ PROGRA ~ 2 \ KASPER ~ 1 \ KASPER ~ 2 \ sbhook.dll
O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - Unknown owner - C: \ Windows \ System32 \ alg. exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C: \ Program Files (x86) \ Kaspersky Lab \ Kaspersky Internet Security 2010 \ avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc - C: \ Program Files (x86) \ Bonjour \ mDNSResponder.exe
O23 - Service: @ dfsrres.dll, -101 (DFSR) - Unknown owner - C: \ Windows \ system32 \ DFSR. exe (file missing)
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C: \ Program Files \ GATEWAY \ Gateway Recovery Management \ Service \ ETService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Program Files (x86) \ Common Files \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Program Files (x86) \ Google \ Common \ Google Updater \ GoogleUpdaterService. exe
O23 - Service: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files (x86) \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware \ AAWService.exe
O23 - Service: @ comres.dll, -2797 (MSDTC) - Unknown owner - C: \ Windows \ System32 \ msdtc. exe (file missing)
O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C: \ Program Files (x86) \ O2Micro Flash Memory Card Driver \ o2flash.exe
O23 - Service: Service Partner - Google Inc - C: \ programdata \ Partner \ partner.exe
O23 - Service: @% systemroot% \ system32 \ psbase. dll, -300 (ProtectedStorage) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Unknown owner - C: \ Windows \ system32 \ locator.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ Samsrv.dll, -1 (SamSs) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Unknown owner - C: \ Windows \ system32 \ SLsvc. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Unknown owner - C: \ Windows \ System32 \ snmptrap.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (Spooler) - Unknown owner - C: \ Windows \ System32 \ spoolsv.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Unknown owner - C: \ Windows \ system32 \ UI0Detect.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vds. exe, -100 (vds) - Unknown owner - C: \ Windows \ System32 \ vds.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Unknown owner - C: \ Windows \ system32 \ vssvc.exe (file missing)
O23 - Service: @% Systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Unknown owner - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (file missing)
O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk. exe, -101 (WMPNetworkSvc) - Unknown owner - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Unknown owner - C: \ Windows \ system32 \ drivers \ xaudio64.exe (file missing)

--
Fin de file - 9148 bytes


Merci pour toute aide.
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Juillet 22nd, 2009, 11:20 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juillet 22nd, 2009, 7:34 pm

Le journal semble propre mais il semble étrange à la fois. Ive jamais vu dll comme un service et Ive jamais vu autant de répertoires en tant que variables.

Im ne vais pas vous dire de supprimer quoi que ce soit. Téléchargement, la mise à jour et de lutte contre les logiciels malveillants d'exécuter malwarebytes.org

Edit: Je voulais vous demander, une fois la machine qui a été joint à un domaine?
How do you know when a politician is lying? His mouth is moving.
  • Staticstriker
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Juil 22, 2009
  • Messages: 8
  • Status: Offline

Message Juillet 22nd, 2009, 11:16 pm

D: J'ai remarqué que parfois lorsque j'essaie de scanner des fichiers avec mon Antivirus (Kaspersky Internet Security 2010) Freeze Explorer et redémarre .. Anyone have any solutions?

Non, je n'ai jamais dans ma vie a un domaine.

EDIT: Mise à jour du journal HijackThis
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juillet 23rd, 2009, 5:07 am

Comme je l'ai dit, je voudrais télécharger, mettre à jour et de lutte contre les logiciels malveillants d'exécuter malwarebytes.org avant toute chose.
How do you know when a politician is lying? His mouth is moving.
  • Staticstriker
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Juil 22, 2009
  • Messages: 8
  • Status: Offline

Message Juillet 23rd, 2009, 11:36 am

J'ai 11 fichiers infectés selon MalwareBytes...
Voici le log:
Malwarebytes Anti-Malware 1.39
Version de base de données: 2488
Windows 6.0.6001 Service Pack 1

7/23/2009 2:34:31 PM
Mbam-log-2009-07-23 (14-34-26). txt

Scan type: Full Scan (C: \ | D: \ |)
Objects scanned: 198335
Temps écoulé: 41 minute (s), 18 second (s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 8
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 0
Fichiers infectés: 2

Memory Processes Infected:
(Articles n ° malveillants détectés)

Memory Modules Infected:
(Articles n ° malveillants détectés)

Registry Keys Infected:
HKEY_CLASSES_ROOT \ CLSID \ (83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4) (Trojan.BHO) -> Pas de mesures prises.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Ext \ Stats \ (83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4) (Trojan.BHO) -> Pas de mesures prises.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ (83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4) (Trojan. BHO) -> Pas de mesures prises.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ service partenaire (Trojan.BHO) -> Pas de mesures prises.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet003 \ Services \ service partenaire (Trojan.BHO) -> Pas de mesures prises.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ service partenaire (Trojan.BHO) -> Pas de mesures prises.
HKEY_CLASSES_ROOT \ kt_bho.KettleBho (Trojan.BHO) -> Pas de mesures prises.

Registry Values Infected:
(Articles n ° malveillants détectés)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Pas de mesures prises.

Folders Infected:
(Articles n ° malveillants détectés)

Fichiers infectés:
c: \ programdata \ Partner \ partner.dll (Trojan.BHO) -> Pas de mesures prises.
c: \ programdata \ Partner \ partner.exe (Trojan. BHO) -> Pas de mesures prises.

Que dois-je faire avec eux?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juillet 23rd, 2009, 12:00 pm

Il vous donne la possibilité de fixer eux.
How do you know when a politician is lying? His mouth is moving.
  • Staticstriker
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Juil 22, 2009
  • Messages: 8
  • Status: Offline

Message Juillet 23rd, 2009, 12:20 pm

Umm .. Avez-vous une idée pourquoi le redémarrage de l'Explorer est autant?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juillet 23rd, 2009, 4:35 pm

Sommes-nous en parlant la même langue? Vous m'avez dit que, il ya 11 fichiers infectés. Vous devez d'abord nettoyer. Avez-vous fait ou pas?
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 8 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 103 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC