Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
ilow2k
Inscrit le: 07 Déc 2005 Messages: 4
|
Posté le: 07 Déc 2005 à 18:22 Sujet du message: Winlogon.exe et iexplorer.exe |
|
|
Voila alors j'ai attrapé un vers.Il me lance des processus iexplorer.exe a ne plus savoir quoi en faire et parfois j'ai mon winlogon.exe qui parfois utilise plus de 50% du processus
Voila je vous c/c mon log hijackthis :
[LOG Hijackthis supprimé]
Merci à vous |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 07 Déc 2005 à 18:32 Sujet du message: |
|
|
Tout d'abord, selon laurent ^^
Télécharge:
Ad-aware
Son patch fr
Un tuto
Installation, mise a jour, scan supprime tout ce qu'il trouve
Spyboot search and destroy 1.4
Tutorial
Démonstration animée
installation, mise a jour, vaccination,scan et supprime tout ce qu'il trouve.
Naturellement, tu analyse en mode sans échec !!!
Ensuite, faut savoir que iesplorer.exe est normal !!!
Met ton system à jour, le sp2 soit ...
Ce qui ne va pas dans ton log, on va le voir après ... donc retire celui là, et tu en remettera 1 dès que tu aura passer mes deux logs. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
ilow2k
Inscrit le: 07 Déc 2005 Messages: 4
|
Posté le: 07 Déc 2005 à 19:24 Sujet du message: |
|
|
Voila
[Log supprimé]
merci déjà mais le probleme est toujours le meme |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 07 Déc 2005 à 19:29 Sujet du message: |
|
|
On va commencer par fixer ces lignes :
C:\WINDOWS\inet20003\services.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20003\services.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20003\services.exe _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
ilow2k
Inscrit le: 07 Déc 2005 Messages: 4
|
Posté le: 07 Déc 2005 à 19:36 Sujet du message: |
|
|
Je le suppr en mode sans echecs ? et apres cela ?
Merci |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 07 Déc 2005 à 20:17 Sujet du message: |
|
|
pour fixer avec hijackthis c'est enm mode sans echec,
ensuite attend avant de redonner un nouveau log, je te donne quelques autres procédures à faire (le temps de manger et j'analyse tout ça |
|
Revenir en haut de page |
|
|
ilow2k
Inscrit le: 07 Déc 2005 Messages: 4
|
Posté le: 07 Déc 2005 à 20:58 Sujet du message: |
|
|
voila apres tout cela que dois-je faire ? |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 07 Déc 2005 à 21:06 Sujet du message: |
|
|
Laurent a écrit: |
pour fixer avec hijackthis c'est enm mode sans echec,
ensuite attend avant de redonner un nouveau log, je te donne quelques autres procédures à faire (le temps de manger et j'analyse tout ça |
attend un peu, il mange ... _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 07 Déc 2005 à 21:10 Sujet du message: |
|
|
Bon on va essayer de tout faire en une seule opération
Télécharge LSPFix VF
lance le, dans la liste de gauche supprime toutes les entrées faisant reference à newdotnet (coche la case disant que tu sais ce que tu fais avant)
par exemple
c:\program files\newdotnet\newdotnet3_88.dll'
redemarre en mode sans echec
relance hijackthis et coche ces lignes puis fixe les
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
F3 - REG:win.ini: run=C:\WINDOWS\inet20003\services.exe
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20003\services.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20003\services.exe
O20 - Winlogon Notify: Mixer - C:\WINDOWS\SYSTEM32\sndmix.dll
O20 - Winlogon Notify: msctl32.dll - C:\WINDOWS\System32\msctl32.dll
O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll
O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\System32\lhapqbkc.dll
dans ajout suppression de programme recherche et desinstalle si present
inet20003
newdotnet
redemarre et refais un log hijackthis de controle.
Attention en aucun cas tu ne fixe une ligne 010 avec hijackthis y compris si elle est encore présente apres. |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|