E surveiller impossible de le suprimer

Licinio88 Messages postés 41 Statut Membre -  
 Léthone -
bonjour a tlm voilà g installer e-surveiller sur mon pc apres je les desintaller mais il me mets encore des fichiers de merde (e-Surveiller Log Archive) B29R1727.zlg
..... j'ai essaier avec Ad-Aware SE Personal et Spybot - Search & Destroy et rien toujours la a me faire des log dans un dossier ou je peux le trouver pour le suprimer??

merci de votre aide

@+++
Licinio

10 réponses

Licinio88 Messages postés 41 Statut Membre 3
 
re bonjour
toujours autan de fichier de e-surveiller log comment arreter ce programme ou le suprimer svp merci

@+++
Licinio
1
bernie61
 
salut
essaie avec ce pgm pour connaitre les clefs utilisées

Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances et sauves le fichier log que tu copie/colle ici
ou bien tu le mets là
http://hijackthis.de/fr
et tu examines quels fichiers sont notés suspects : ceux en rouge tu peux faire cocher puis FIX sans problème, ceux en orange sont suspects tu dois vérifier avec google quel genre de pgm c’est : bon/mauvais

a+
0
jeanle23
 
salut, bien sur, ce programme n'apparait plus dans ajout et suppression de programmes...
Une question à un "pro", si on supprime un programme en passant par REGEDIT, cela le supprime-t-il de la machine ?
0
Licinio88 Messages postés 41 Statut Membre 3
 
oui il n'est plus dans ajout et supression des programme mais me mais encore des log ke je suprime tout les jours mais cela me casse les **** voilà donc ;)

j'essai de voir pour le truc de bernie61

@+++
Licinio
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Licinio88 Messages postés 41 Statut Membre 3
 
voici le log

Logfile of HijackThis v1.97.7
Scan saved at 00:36:32, on 30/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\Offlsys.exe
C:\WINDOWS\System32\Mshome.exe
C:\WINDOWS\System32\chambre.exe
C:\WINDOWS\System32\hostsvcs.exe
C:\WINDOWS\System32\mmMgmt.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\PicoZip\PicoZipTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\eChanblard\emule.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
G:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic Agent\Web\SearchBar.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Offlsys] C:\WINDOWS\System32\Offlsys.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Mshome] C:\WINDOWS\System32\Mshome.exe
O4 - HKLM\..\Run: [chambre] C:\WINDOWS\System32\chambre.exe
O4 - HKLM\..\Run: [hostsvcs] C:\WINDOWS\System32\hostsvcs.exe
O4 - HKLM\..\Run: [mmMgmt] C:\WINDOWS\System32\mmMgmt.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [akl] C:\Program Files\Ardamax Keylogger\AKL.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [hostsvcs] C:\WINDOWS\System32\hostsvcs.exe
O4 - HKCU\..\Run: [mmMgmt] C:\WINDOWS\System32\mmMgmt.exe
O4 - HKCU\..\Run: [PicoZip] C:\PROGRA~1\PicoZip\PicoZipTray.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Exif Launcher.lnk = ?
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45445D13-240B-4BAE-BA3E-CEE64A34CCD5}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C95A9EA-BCA4-43AA-8DE8-BDC108E8655D}: NameServer = 193.252.19.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{45445D13-240B-4BAE-BA3E-CEE64A34CCD5}: NameServer = 80.10.246.130 80.10.246.3

@+++
Licinio
0
jean T
 
Re, je pense qu'ils vont te demander de telecharger et d'executer la nouvelle version d'hijackthis. 1.98.0.2 Cherche-la dans le forum, je pense que tu n'auras pas de probleme. Je sais que je ne t'aide pas beaucoup mais bon, je prefere ne pas t'induire en erreur.
0
Licinio88 Messages postés 41 Statut Membre 3
 
re, merci, mais apres je fais quoi de tout cela?

@+++
Licinio
0
bernie61
 
salut
Vérifie ces pgm :
C:\WINDOWS\System32\Offlsys.exe
C:\WINDOWS\System32\Mshome.exe
C:\WINDOWS\System32\chambre.exe
C:\WINDOWS\System32\hostsvcs.exe >> !! vérifie plutot 2x qu’1 danger des HOST
C:\WINDOWS\System32\mmMgmt.exe
C:\PROGRA~1\PicoZip\PicoZipTray.exe
Si pas sûr tu zip le fichier et efface le .EXE
Ceux que tu connais pas tu coche aussi les O4…. Avec même nom

Relances HijackThis et cocher toutes ces lignes, puis FIX :
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

Vérifie ceux là si toi qui a installé ???
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic Agent\Web\SearchBar.htm
O4 - HKLM\..\Run: [Offlsys] C:\WINDOWS\System32\Offlsys.exe
O4 - HKLM\..\Run: [Mshome] C:\WINDOWS\System32\Mshome.exe
O4 - HKLM\..\Run: [chambre] C:\WINDOWS\System32\chambre.exe
O4 - HKLM\..\Run: [hostsvcs] C:\WINDOWS\System32\hostsvcs.exe >> 1er x
O4 - HKLM\..\Run: [mmMgmt] C:\WINDOWS\System32\mmMgmt.exe >> 1er x ??
O4 - HKLM\..\Run: [akl] C:\Program Files\Ardamax Keylogger\AKL.exe
O4 - HKCU\..\Run: [hostsvcs] C:\WINDOWS\System32\hostsvcs.exe >> 2ème x ??
O4 - HKCU\..\Run: [mmMgmt] C:\WINDOWS\System32\mmMgmt.exe >>> 2ème x ??
O4 - HKCU\..\Run: [PicoZip] C:\PROGRA~1\PicoZip\PicoZipTray.exe

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab >> tu connais ?? jeux ??

Si tu connais pas ces IP tu cochse et FIX
O17 - HKLM\System\CCS\Services\Tcpip\..\{45445D13-240B-4BAE-BA3E-CEE64A34CCD5}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C95A9EA-BCA4-43AA-8DE8-BDC108E8655D}: NameServer = 193.252.19.3 >> tu as un réseau ou routeur ???
O17 - HKLM\System\CS1\Services\Tcpip\..\{45445D13-240B-4BAE-BA3E-CEE64A34CCD5}: NameServer = 80.10.246.130 80.10.246.3

a+
0
Licinio88 Messages postés 41 Statut Membre 3
 
salut
merci de ton aide je vais testé
PestPatrol
et si cela va pas et bien je vais sauvgarder ce que je doit pis formater et reinstaler windo

voilà voilà ne voulant pas suprimer trop ce que je ne c pas c la meilleur solution pour moi et j'ai appri kel ke chose ne plus installer de s**** comme e-surveiller

@+++
Licinio
0
Léthone
 
Bonjour,
j'ai vu que mon ami avez installé e-surveiller sur son pc pour m'espionner je pense (il a relevé les addres IP de mon ordinateur) comment je peux faire pour qu'il n'ai pas accés à mon ordinateur.
On a une connection WIFI
je peux changer d'addresse IP ou faire quelque chose
en + je n'y connais pas grand chose.

Merci de m'aider
0