Probleme avec owebsearh

didier -  
 Utilisateur anonyme -
Bonjour,
je n'arrive pas à me connecter sur ma boite hotmail et sur MsM car
j'ai des fichiers qui viennent s'ouvrir et qui bloque mon ordinateur .
j' ai installé zone alarm, adaware , spybot , norton anti virus et cleaner . Je possède millenium . les fichiers sont dans la page http
owebsearch au nombre de 11 fichiers et je n'arrive pas à les supprimer . j' ai essayé en déconnectant le systeme de restauration sans résultat .
pouvez-vous m'aider svp ?
merci
didier

4 réponses

  1. Utilisateur anonyme
     
    salut tes antispyware et antivirus et antitrojan sont ils a jour?

    telecharge c anti spywares

    (CWshredder)
    http://www.soft32.com/download_19014.html

    pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

    (spy sweeper )
    http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

    telecharge cette antitrojan
    http://www.emsisoft.net/fr/

    pense a les mettre a jour ( c tres important ) avant de les lance
    ensuite tu nous dit ce que ca donne

    ensuite suprimez les fichier inutiles
    demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

    redemare ...
    si le probleme persiste faite un scan avec hijackthis
    http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html

    ensuite faire scan/save log et coller le resultat ici
    @++++
    0
    1. didier
       
      bonjour
      merci pour ta réponse malheureusement les fichiers reviennent j'ai essayé de les supprimer dans hijackthis mais sans résultat . Je ne sais plus quoi faire. Je t'envoie le rapport .

      Logfile of HijackThis v1.98.2
      Scan saved at 19:47:45, on 21/09/2004
      Platform: Windows ME (Win9x 4.90.3000)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\SSDPSRV.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\EPSON\EBAPI\SAGENT2.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
      C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\INETDATA\SERVICES.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\MOUSEWARE\SYSTEM\EM_EXEC.EXE
      C:\PROGRAM FILES\NETROPA\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
      C:\PROGRAM FILES\NETROPA\MULTIMEDIA KEYBOARD\TRAYMON.EXE
      C:\PROGRAM FILES\NETROPA\ONSCREEN DISPLAY\OSD.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
      C:\PROGRAM FILES\THE CLEANER\TCM.EXE
      C:\PROGRAM FILES\THE CLEANER\TCA.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\PROGRAM FILES\A2\A2GUARD.EXE
      C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
      C:\PROGRAM FILES\BACKWEB\PROGRAM\BACKWEB.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\BUREAU\HIJACKTHIS.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.0websearch.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.0websearch.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      F1 - win.ini: run=C:\WINDOWS\INETDATA\SERVICES.EXE
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\FR\MSNTB.DLL
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
      O2 - BHO: (no name) - {3E3039EA-28F9-487D-80EC-5817F373D016} - C:\WINDOWS\SYSTEM\ELHBAI.DLL
      O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
      O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} - C:\IDC\WEBKA.DLL
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\FR\MSNTB.DLL
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
      O4 - HKLM\..\Run: [reminder.exe] C:\Program Files\BackWeb\tuner\reminder.exe
      O4 - HKLM\..\Run: [Epson Rappel concernant l'enregistrement] "C:\WINDOWS\TEMP\NAVBROWSER.EXE" /r /i "C:\WINDOWS\TEMP\NavLoad.ini"
      O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\INETDATA\SERVICES.EXE
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
      O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
      O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
      O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
      O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
      O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
      O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
      O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
      O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\INETDATA\SERVICES.EXE
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
      O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
      O9 - Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} - http://knowledge-assistant.com/webka/toolbar/tbie.asp (file missing)
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
      O12 - Plugin for .MPG: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
      O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
      O15 - Trusted Zone: www.mt-download.com
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR.cab
      O18 - Filter: text/html - {29D59F8B-7533-42E9-859A-6057D54C47C6} - C:\WINDOWS\SYSTEM\ELHBAI.DLL
      O18 - Filter: text/plain - {29D59F8B-7533-42E9-859A-6057D54C47C6} - C:\WINDOWS\SYSTEM\ELHBAI.DLL

      Je te remercie par avance si tu as une solution .

      DIDIER
      0
  2. Utilisateur anonyme
     
    salut ferme internet explorer .coche c lignes ensuite clike sur fix checked...

    C:\WINDOWS\INETDATA\SERVICES.EXE
    C:\PROGRAM FILES\BACKWEB\PROGRAM\BACKWEB.EXE
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.0websearch.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.0websearch.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    F1 - win.ini: run=C:\WINDOWS\INETDATA\SERVICES.EXE

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001
    O2 - BHO: (no name) - {3E3039EA-28F9-487D-80EC-5817F373D016} - C:\WINDOWS\SYSTEM\ELHBAI.DLL
    O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
    O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} - C:\IDC\WEBKA.DLL

    pour les O4 tu doit d'abord terminé leur tache dans le gestionaire donc tu fait ctrl/alt/suprime et tu termine la tache de "NAVBROWSER.EXE" et "SERVICES.EXE " ensuite fix c O4 :

    O4 - HKLM\..\Run: [Epson Rappel concernant l'enregistrement] "C:\WINDOWS\TEMP\NAVBROWSER.EXE" /r /i
    O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\INETDATA\SERVICES.EXE

    O9 - Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} - http://knowledge-assistant.com
    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
    O15 - Trusted Zone: www.mt-download.com
    O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveServic
    O18 - Filter: text/html - {29D59F8B-7533-42E9-859A-6057D54C47C6} - C:\WINDOWS\SYSTEM\ELHBAI.DLL
    O18 - Filter: text/plain - {29D59F8B-7533-42E9-859A-6057D54C47C6} - C:\WINDOWS\SYSTEM\ELHBAI.DLL

    ensuite passe un coup d'antispyware
    (spy bot)
    http://spybot.dalnet.com.fr/spybotsd13.exe

    (adware)
    http://www.ordi-netfr.org/tutorialadaware.html

    (CWshredder)
    http://www.soft32.com/download_19014.html

    pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

    (spy sweeper )
    http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

    telecharge cette antitrojan
    http://www.emsisoft.net/fr/

    pense a les mettre a jour avant de les lance
    ensuite tu nous dit ce que ca donne

    ensuite suprimez les fichier inutiles
    demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

    redemare si le probleme persiste refait un scan et colle le resultat ici

    @++++
    0
  3. didier
     
    bonjour Jess

    j'ai fait ce que tus m'a dis et cela à fonctionné pendant quelques jours
    les fichiers sont revenus hier , j'ai tout recommencé et pour l'instant je suis tranquille .

    MERCI MILLE FOIS pour tes bons conseils .

    AU REVOIR
    DIDIER
    0
  4. Utilisateur anonyme
     
    de rien :-)
    comme tu n'as plus donné signe de vie alors j'ai pas pu te donné quelque conseille pour te protéger contre ce genre de probleme

    1. scaner regulierement le pc avec des antispywares (adware, spybot, spysweeper...)

    2.vider regulierement le cache d'internet explorer comme ceci
    Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

    3. verouille ta page d'accueil en utlisant les option avancé de spybot voici le tutorial http://assiste.free.fr/p/frameset/07_spybot_search_destroy.php
    utlise aussi l'option vaccination de spybot pour imunisé ton ordi

    4. sinon il existe un autre moyen plus simple pour te proteger contre ce genre de probleme (pop up intempsif, page d'accueil squatter..ect) c'est de passé a Mozilla c'est un exelent navigateur ;-) http://frenchmozilla.sourceforge.net/install/#windows

    ps: tu peu aussi analysé ton log de hijackthis sur ce site http://www.hijackthis.de/index.php?langselect=french
    on sais jamais ca peu etre utile ;-)

    @+++
    0