Une analyse de mon log hijack please.thanx!

jazzletty Messages postés 283 Date d'inscription   Statut Membre -  
 vince -
salut!

ça m'a pas l'air trop mal, non?

Logfile of HijackThis v1.98.2
Scan saved at 10:37:13, on 03/12/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\PROGRAM FILES\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\HPZTSB05.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\TYPE32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\WINWORD.EXE
C:\MES DOCUMENTS\TéLéCHARGEMENTS NET\SéCU NET\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.commentcamarche.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb05.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [DkService] C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

merci!

JazzyBluesyFunkySoul

25 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Salut
    effectivement, RAS donc quel est le pb?
    0
    1. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
       
      hello wael!
      ça gaze?
      t'es tjs là pour moi jan il faut toi! c cool!

      mon pb? en fait, j'en ai plusieurs, j'essaie juste de trouver d'où ça peut venir... et puis kom g du mal encore a analyser mes propres log hijack, je préfère m'en remettre a d'autres...

      g svt des écrans bleus d'erreurs fatales, et parfois, des messages tt bizarres...

      JazzyBluesyFunkySoul
      0
  2. Utilisateur anonyme
     
    .....je pense a des conflits de logiciels......si le pb est apparu apres une install quelconque,alors il se peut que cela soit resolu apres desinstall du logiciel en question......sinon cela va etre difficile de determiner d'ou ca vient...;
    par contre si tu pouvais relever les numeros d'erreurs ca pourrait nous aider.....
    0
    1. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
       
      le message qui apparaît avec l'écran bleu est le suivant:

      "une erreur fatale OE est apparue à 0028 : C00322E3
      L'application va se terminer.

      -appuyez sur une touche pour terminer l'application
      -appuyez sur CTRL+ALT+SUPPR pour redémarrer votre ordi. vous perdrez tte les infos non sauvegardées.

      Appuyez sur n'importe quelle touche pour continuer."


      généralement, kan j'appuie sur une touche j'arrive a revenir a l'écran normal. mais pas tjs...

      merci!


      JazzyBluesyFunkySoul
      0
  3. marc
     
    bonjour je suis nouveau j ai besoin d aide je me retrouve dans la meme situation j ai lu un peu la seul chose que j ai ete capable de faire c est de sortir le save log de Hijackthis merci et encore merci

    Logfile of HijackThis v1.97.7
    Scan saved at 23:59:14, on 02/12/2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    D:\WINDOWS\VM_STI.EXE
    D:\WINDOWS\vsnpstd.exe
    D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\WINDOWS\System32\rundll32.exe
    D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    D:\WINDOWS\System32\wuauclt.exe
    D:\Documents and Settings\FOUGERE\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {C5694829-827E-474A-9A30-84C3B343EA69} - D:\WINDOWS\System32\inoiada.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Smapp] D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE Q_CAM
    O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Windows TaskAd] D:\Program Files\Windows TaskAd\WinTaskAd.exe
    O4 - HKLM\..\Run: [snpstd] D:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [Hotbar] D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe /Upgrade
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
    O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Olss] D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan.exe -FastScan
    O4 - Startup: Vitrite.lnk = D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: Créer un Favori de l'appareil mobile (HKLM)
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... (HKLM)
    O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1026_FR_XP.cab
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
    0
    1. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
       
      O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll

      ça ça me parait bizarre, mais bon jesuis pas une pro...

      JazzyBluesyFunkySoul
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Marc
    pour toi le rapport est different ........coches et fixes ces lignes

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file) O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
    O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1026_FR_XP.cab
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab

    et quand tu dis je me retrouve dans la meme situation ca veut dire quoi au juste..?.....soit precis!
    0
  6. Utilisateur anonyme
     
    bien vu jazzletty.........a fixer aussi.
    0
    1. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
       
      waouh! g réussi a faire ça moi?
      mon premier conseil qui en plus n'est pas faux?

      je progresse, je progresse...

      JazzyBluesyFunkySoul
      0
  7. marc
     
    merci wael#
    ho merci d avoir repondu je suis dans le cas .c est tout simplement que chaque fois que j ouvre internet explorer j ai cette page web seach...
    comment fixe ses lignes (je suis debutant)?
    merci
    0
  8. marc
     
    merci a toi aussi jazzletty
    0
    1. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
       
      de rien!
      moi aussi je débute!
      c wael et dolly ki m'ont tout appris!


      JazzyBluesyFunkySoul
      0
  9. Utilisateur anonyme
     
    c'est simple: tu rescannes et ensuite tu coches les lignes que l'on t'a indiqué et tu cliques sur le bouton" Fix checked"
    0
  10. marc
     
    j ai fixe les lignes ,il m a mit une fenetre ,j ai cliquer oui ,il a rescanner et en apparance les lignes n existent plus est ce normale ?
    et en relancant internet explorer web seach s affiche toujours
    0
  11. Utilisateur anonyme
     
    colles un nouveau rapport de HJ pour voir ce qui cloche.....
    0
  12. marc
     
    wael# merci encore
    voici le rapport:

    Logfile of HijackThis v1.97.7
    Scan saved at 13:02:59, on 03/12/2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    D:\WINDOWS\VM_STI.EXE
    D:\WINDOWS\vsnpstd.exe
    D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\WINDOWS\System32\rundll32.exe
    D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    D:\WINDOWS\System32\wuauclt.exe
    D:\Program Files\Windows Media Player\wmplayer.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Hotbar\bin\4.5.3.0\HbSrv.exe
    D:\Documents and Settings\FOUGERE\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOCUME~1\FOUGERE\LOCALS~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {C5694829-827E-474A-9A30-84C3B343EA69} - D:\WINDOWS\System32\inoiada.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Smapp] D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE Q_CAM
    O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Windows TaskAd] D:\Program Files\Windows TaskAd\WinTaskAd.exe
    O4 - HKLM\..\Run: [snpstd] D:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [Hotbar] D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe /Upgrade
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
    O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Olss] D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan.exe -FastScan
    O4 - Startup: Vitrite.lnk = D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: Créer un Favori de l'appareil mobile (HKLM)
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... (HKLM)
    0
  13. Utilisateur anonyme
     
    :-) tt le monde
    rajouter :

    spyware here!
    D:\WINDOWS\vsnpstd.exe <-- à supprimer en mode sans échec

    et à fixer dans le log ici
    O4 - HKLM\..\Run: [snpstd] D:\WINDOWS\vsnpstd.exe

    + cette ligne
    O2 - BHO: (no name) - {C5694829-827E-474A-9A30-84C3B343EA69} - D:\WINDOWS\System32\inoiada.dll
    et 1 programme à vérifier dans tes documents
    O4 - HKCU\..\Run: [Olss] D:\Documents and Settings\FOUGERE\Application Data\teum.exe <-- exe inconnue

    O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE Q_CAM <--?? tu connais ce programme, 1 caméra??

    la Hotbar si c'est son choix .... why not, chacun son truc

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  14. Utilisateur anonyme
     
    Salut dolly
    Marc on la fait a rallonge je m'en excuse mais je viens de m'apercevoir que tu utilises une ancienne version de HJ (nouvelle ici http://tomcoyote.com/hjt/#Top ) et meme operation......
    faudra penser au moins au SP1 car ca Platform: Windows XP (WinNT 5.01.2600) seul , ca fait leger........
    0
  15. Utilisateur anonyme
     
    MSIE: Internet Explorer v6.00 (6.00.2600.0000) <-- ça aussi c'est plus que léger..... :-((

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  16. marc
     
    (je felicite pour leur competenses et remercie tous ceux qui apportent de l aide a ceux qui en on besoin)
    bonjour dolly
    la hot bar n est mon choix s est une installation accidentel
    oui q cam est le programme pour une cam a moi

    prenons les choses dans l odre,

    comment je supprime en mode sans echec vsnpstd.exe ?
    teum.exe je n arrive pas a le trouver.(mais je regarderai en detail)
    j ai fixe les 2 lignes que tu m a indiquer
    hotbar n existe pas dans mes suppessions de programmes est ce normale?

    voici le nouveau rapport HJ :

    Logfile of HijackThis v1.97.7
    Scan saved at 13:33:39, on 03/12/2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    D:\WINDOWS\VM_STI.EXE
    D:\WINDOWS\vsnpstd.exe
    D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\WINDOWS\System32\rundll32.exe
    D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    D:\WINDOWS\System32\wuauclt.exe
    D:\Program Files\Windows Media Player\wmplayer.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Hotbar\bin\4.5.3.0\HbSrv.exe
    D:\Documents and Settings\FOUGERE\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Smapp] D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE Q_CAM
    O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Windows TaskAd] D:\Program Files\Windows TaskAd\WinTaskAd.exe
    O4 - HKLM\..\Run: [Hotbar] D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe /Upgrade
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
    O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Olss] D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    O4 - HKCU\..\Run: [Spyware Begone] D:\Program Files\freescan.exe -FastScan
    O4 - Startup: Vitrite.lnk = D:\Program Files\Tiny Utilities\Vitrite\Vitrite.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: Créer un Favori de l'appareil mobile (HKLM)
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... (HKLM)
    0
  17. jazzletty Messages postés 283 Date d'inscription   Statut Membre 8
     
    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll

    elle est tjs là!!

    JazzyBluesyFunkySoul
    0
  18. Utilisateur anonyme
     
    redemarres le pc en pressant en meme temps F/prends le mode sans echec/rescannes coches et fixes ces lignes et ensuite utilises la nouvelle version de Hijack donnée au post 19.......
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
    O4 - HKCU\..\Run: [Olss] D:\Documents and Settings\FOUGERE\Application Data\teum.exe
    0
  19. Utilisateur anonyme
     
    pourtant elle est bien là
    D:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe
    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - D:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll <--la dll ici

    1) affiche les dossiers cachés et protégés
    Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
    Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
    Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation

    2) passe en mode sans échec
    en général de très rapides impulsions sur la touche F8 dès l'allumage de ton ordi ensuite on se déplace avec les flêches pour choisir ce mode
    http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php

    recherche et supprime les exe indiquées en gras des Running processes:
    D:\xxxxxxxx/xxxx.exe

    les lignes 04 - il faut faire :
    1) ctrl+alt+supp pour arrêter les processus indiqués vérolés
    2) repasser sur le log hijack et fixer (cocher)
    sinon les fix échouent!

    Logfile of HijackThis v1.97.7 <-- toujours ta version périmée!
    http://www.zebulon.fr/articles/HijackThis.php

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  20. marc
     
    je suis obliger de partir j en suis fort desole pourrai je avoir un contact ce soir avec quelqu un ? merci pour tous
    0
  • 1
  • 2