[log Hijackthis] Probleme web--search

Fermé
david - 11 févr. 2005 à 22:09
 thomas - 14 févr. 2005 à 11:19
Bonjour,

Ma page de demarrage d'IE est bloquée sur : web--search.com

J'ai passe plusieurs nettoyeurs comme ad-aware, spybot, a2 ou autre mais la bete est toujours la...

Si ca inspire quelqu'un, voici ci-dessous mon fichier de log de HijackThis :


Logfile of HijackThis v1.99.0
Scan saved at 22:00:16, on 11/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Navnt\defwatch.exe
D:\WINDOWS\system32\cba\pds.exe
D:\PROGRA~1\Navnt\rtvscan.exe
D:\Program Files\SSC\NSCTOP.EXE
D:\WINDOWS\system32\ams_ii\hndlrsvc.exe
D:\WINDOWS\system32\MsgSys.EXE
D:\WINDOWS\system32\cba\xfr.exe
D:\PROGRA~1\Navnt\vptray.exe
D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
D:\Program Files\Club-Internet\Lanceur\lanceur.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\explorer.exe
D:\Documents and Settings\Rémy\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web--search.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: CDownCom Class - {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - D:\WINDOWS\DOWNLO~1\ipreg32.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - D:\WINDOWS\System32\DSMANA~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\Navnt\vptray.exe
O4 - HKLM\..\Run: [MIkmhB] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [MIkmú"ü‰üžigÝY] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [MIkmú*ÀaîžaaøY§Ä_D:\Program Files\ISTsvc\istsvc.exe] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [MIkmú*ÀaîžaaüžigÝY] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [NAV Auto Updates] navupdaters.exe
O4 - HKLM\..\Run: [¢‰¸K0¨4W
}ïÁzî[8D:\Program Files\ISTsvc\istsvc.exe] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [¢‰¸K0Ô@ÔÁß]§ú"ü‰üžiD:\Program Files\ISTsvc\istsvc.exe] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [¢‰¸K0ÔÁß]§ú"ü‰üžigÝD:\Program Files\ISTsvc\istsvc.exe] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [¢‰¸K0¨4W
}ïÁzîžigÝD:\Program Files\ISTsvc\istsvc.exe] D:\WINDOWS\bixjk.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [loader32] D:\Documents and Settings\Rémy\Application Data\SysDown\sys01812.exe
O4 - HKLM\..\RunServices: [NAV Auto Updates] navupdaters.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NAV Auto Updates] navupdaters.exe
O4 - Startup: Club-Internet.lnk = D:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://d:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://d:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://d:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://d:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://d:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4DAD65E9-E007-47B0-9DB6-F62FB46238C5}: NameServer = 194.117.200.10 194.117.200.15
O23 - Service: DefWatch - Symantec Corporation - D:\PROGRA~1\Navnt\defwatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - D:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - D:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - D:\WINDOWS\System32\imapi.exe
O23 - Service: Intel Alert Handler - Intel Corporation - D:\WINDOWS\system32\ams_ii\hndlrsvc.exe
O23 - Service: Intel File Transfer - Intel Corporation - D:\WINDOWS\system32\cba\xfr.exe
O23 - Service: Intel PDS - Intel Corporation - D:\WINDOWS\system32\cba\pds.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - D:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Client - Unknown - D:\PROGRA~1\Navnt\rtvscan.exe
O23 - Service: Service de repérage Symantec System Center - Unknown - D:\Program Files\SSC\NSCTOP.EXE
O23 - Service: Plug-and-Play - Unknown - D:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - D:\WINDOWS\System32\wbem\wmiapsrv.exe



Merci d'avance pour votre aide !
david
A voir également:

5 réponses

Teddy-Bear Messages postés 758 Date d'inscription mercredi 12 janvier 2005 Statut Membre Dernière intervention 5 mars 2005 91
11 févr. 2005 à 22:17
Bonsoir,

Essaie de le deloger avec Cwschredder
Sinon on passera a autre chose
0
Bonsoir,

Apres avoir passé les outils precedemment cités j'ai essayé avec CWSchredder mais il ne detecte rien... =(

si tu as une autre idée, je suis preneur....

bonne journée

david
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
12 févr. 2005 à 02:08
salut
ou j ai mal vue
mais ont dirait que ton anti virus n est pas activer
l auto update de celui ci est activer mais lui je le voie pas
0
Salut balltrap,

J'ai bien passe un coup de Norton mais malheureusement je suis tjrs au meme point...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moi aussi g pl1 d'emmerde avec HomeSearch,SearchExtender et autre conneries.

Dans HijackThis,clique sur MIsc Section tool...puis sur Main en haut à gauche.Tu peux spécifier ton adresse de démarrage etc.
Bien sur, cjuste une façade,faut quand même nettoyer le registre
tu as RegCleaner?Tu peux essayer de faire tourner HSremove.
Tu peux essayer de chercher ds Google,ou sur secuser.com ou sur http://www3.ca.com/securityadvisor/pest/

Il faut tué les processus en cours avant de nettoyer le registre.

Bon courage,je sens que toi aussi tu vas devenir un Ace de la désinfection,une fois suffit...
0