Log hijackthis

Ðiaßlo Messages postés 114 Statut Membre -  
Ðiaßlo Messages postés 114 Statut Membre -
bonjour,
je vien de recuperer des movais toolbar et otre truc du genre pouvez vous m'aider a les eradiquer
MERCI

Logfile of HijackThis v1.99.0
Scan saved at 19:37:46, on 09/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\eChanblard\eMule\emule.exe
C:\Documents and Settings\Ðemon\Bureau\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0436FB0-2459-4C9A-91DB-821EFF3D0946}: NameServer = 212.151.136.254 130.244.127.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

63 réponses

Ðiaßlo Messages postés 114 Statut Membre 3
 
wé jai compris met il est cacher ou je le trouve pas et je met plus de 2 heure a faire une analyse j'ai plus de 287 000 truc quil anallyse
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
passe par l explorateur recherche le dossier norton et la il t a peut etre un dossier rapport
je ne connaitpas norton
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
j'ai pas trouver je croit que sait quand on a fini une analyse y donne le rapport de l'analyse
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
????????????
moi pas connaitre norton dur dur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ðiaßlo Messages postés 114 Statut Membre 3
 
bon bas je vait refiare une analyse complete
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
donc je suis infecter par:

adware.ezula(logiciel pub)=2exemplaire
adware.bargainbuddy(logiciel pub)=32exemplaire
adware.weathercast(logiciel pub)=2exemplaire
adware.whenU(logiciel pub)=3exemplaire
adware.whenUsearchbar(logiciel pub)=2exemplaire
dialer.stardial(numeroteur)=1exemplaire
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
fait se scan en ligne il desinfecte
http://www.pandasoftware.com/activescan/
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
si ses comme www.secuser.com j'ai jamais reussi a le faire marcher

y me demande mon mail je le met?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
ses en cour d'analyse
______________________________________________________
le sage montre la lune et l'idiot regarde le doigt.
0
Utilisateur anonyme
 
adware.ezula(logiciel pub)=2exemplaire <-- spybot le vire il me semble bien à 98%
adware.bargainbuddy(logiciel pub)=32exemplaire <-- idem spybot
adware.weathercast(logiciel pub)=2exemplaire<-- ça marche avec la Hotbar je crois, idem spybot
adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
dialer.stardial(numeroteur)=1exemplaire <-- le dialer, c'est moins sûr - à tenter

remet à jour Spybot/et scan - ad-aware SE tu l'as?

Ad-aware.SE/
http://www.lavasoftusa.com/software/adaware/

* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm

rajoute ces 2 logs/profite de l'offre - il vaut mieux multiplier tes chances

a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
http://www.emsisoft.net/fr/software/download/

SpySweeper 1.3/anti-spywares (30 jours d'essai)<-- pas mal du tout cet outil
http://www.webroot.com/fr/index.php
http://www.webroot.com/

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
j'ai :
norton 2005
ad-aware SE personel
spybot sreach and destroy
l'antivirus beta de microsft
le pack 2 avec son par feu puis le par feu de norton 2005
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
pour sa ses regler spybot les a virer
0
Utilisateur anonyme
 
--Dialer.Stardial/d'après Norton, ça devrait le faire
http://securityresponse.symantec.com/avcenter/venc/data/dialer.stardial.html

je sais vraiment pas comment fonctionne Norton, il doit bien avoir l'option quarantaine au minimum et supprimer les quarantaines non?

La plupart de tes détections sont des adwares, autant les virer avec les outils appropriés aux adawares...

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
j'ai deja vu cet page sur dialer mais bon je capte vraiment pas l'anglais (aurai tu cet page en allemand ou mieux en francais)
0
Utilisateur anonyme
 
symantec en allemand? loll

en anglais c'est toujours la mm chose à faire

Symantec
1.Disable System Restore (Windows Me/XP). <--désactiver la restauration système
2.Update the virus definitions. <-- mettre Norton à jour de ses définitions virales
3.Run a full system scan and delete all the files detected as Dialer.Stardial.<-- fait un scan complet et tu supprimes les fichiers infectés par le dialer

il se répète... (c'est pour les sourds cet antivirus?)
Scanning for and deleting the infected files
Start Norton AntiVirus and make sure that it is configured to scan all the files (en gros/configure Norton pour qu'il fasse un scan complet de ton système). For more information, read the document, "How to configure Norton AntiVirus to scan all files."
Run a full system scan. <-- faire un scan complet
If any files are detected as Dialer.Stardial, click Delete.<--si des fichiers sont détectés/clic/supprimer

si tu sais pas comment fonctionne Norton, c'est cuit lollll

ensuite après n'importe quel scan, on vide son cache internet (cookies et Temp) + la corbeillle et 1 nettoyage de disque est fortement préconisé (outils système)

juste ça en allemand, qui va pas t'en dire plus
http://www.affiliate.de/forum/ftopic3037-0-asc-30.html

en cas de virus/désinfection et procédure
http://www.inoculer.com/virusdesinfection.php3

tu devrais y arriver là :-)
0
badr bahani
 
hey j'ai un virus je crois nommé "iexplore" je crois et jai un HIJATHIS mais je sais pas quel cases je dois coché
aidez moi svp
et MERCI d avance
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
badr bahani cree toi un topic pour ton blem au lieux de poluer le mien !!!!!!!!!!

merci dolly.dagger tes precision mon premier de vider mas quarantaine (bien pleine d'alleur)
je voulait savoir j'ai remarquer que mon anti-virus trouver que le log hijackthis etait un virus bizarre non?
et aussi ses temps si je trouve des truc surnomé troj downolder(extrdack) ses quoi? norton ne trouve rien desus je cour des risque a le garder en quarentaine?
0
Utilisateur anonyme
 
salut Diablo,

non tu ne risques rien à faire des quarantaines si Norton ne peut pas faire de suppression en attendant peut être une mise à jour au contraire la quarantaine isole les virus du système qui ne sont plus dans la machine mais isolés "à part" - Pour les trojans il vaut mieux faire appel aux antitrojans qui sont plus aptes à les supprimer que les antivirus normal quoi

Norton qui détecte Hijack c'est possible, s'il ne connait pas le logiciel dans sa base de données, j'ai un logiciel antispyware qui ouvre une alerte chaque fois que je tape le mot "spyware etc.." dans Google

Tu peux faire des antitrojans online sur Assiste, si Spybot 1.3+Ad-Aware SE + etc... ne suffisent pas
http://assiste.free.fr/p/frameset/03.php

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Ðiaßlo Messages postés 114 Statut Membre 3
 
ok atend donner que tu a leur de savoir parler anglais comment remedier a sa?

Information
Code: -1001
Description: HouseCall (Lite version) Copyright © 1998-2000 Trend Micro Inc.

Either your browser does not support the object element or an error occurred while downloading the object. Unable to load the HouseCall ActiveX control.

0