Common Hijacker

Lebaupain -  
 Alain Mayet -
Bonjour

J'ai essayé toutes les mesures préconisées, en vain, Spybot retrouve toujours common hijacker.
Voici Le log de hijackthis, pouvez vous m'aider en précisant les lignes à fixer ?
par avance, un grand merci

Logfile of HijackThis v1.99.1
Scan saved at 02:41:17, on 02/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\SpyBlocker Software\spyblocker.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Dudez\ProtoWall\ProtoWall.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
\Home\d\Divers\Spyware\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SpyBlocker] C:\Program Files\SpyBlocker Software\spyblocker.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Program Files\WashAndGo\checker.exe /check
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ProtoWall] C:\Program Files\Dudez\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.google.fr/
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105484158765
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.5.0) -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F485AF6-D190-4939-8EC1-549F05FDBC28}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

7 réponses

Teddy-Bear Messages postés 759 Statut Membre 91
 
Bonjour

Pour resoudre ton probleme:

Demarre en mode sans echec
Decoche la restauration systeme
Scan avec spybot
Reactive la restauration systeme
Vide la corbeille
Vide les fichiers tempo

Tu devrais installer le pack correctif SP2 de windows
Scan

0
Lebaupain
 
Salut et merci de ta réponse,
mais j'avais fait tout ce qu'il est possible de faire, y compris ce que tu préconise, sans succès...
Depuis j'ai résolu, ou plutôt compris le problème (qui n'en est pas vraiment un). D'autant plus que j'utilise Firefox, mais ça m'énervait de voir spybot trouver systématiquement, depuis peu, les mêmes saloperies.. Pour ceux que ça intéresse, spybot m'indiquait sous la rubrique "common hitjacker" les "adresses host redirigées" suivantes :
www.sunbelt-software.com
www.spywareremove.com
www.spyware-cop.com
www.spycop.com
www.onlinepcfix.com
www.free-spywarescan.com
www.enigmasoftwaregroup.com
www.eblocs.com
Maintenant, voilà la solution...J'utilise depuis peu de temps le très bon programme spyblocker qui gère, entre autre, le fichier host en redirigeant les mauvaises adresses, (avec une espèce de proxy virtuel) ce qui permet d'accéder au mauvais site en évitant tous les inconvénients.
Et voila, c'est la base de spyblocker qui induit spyblock en erreur et déclenche de fausses alertes..
Pour ceux qui sont intéressés par tous les moyens de protection possibles, voir l'excellent site de Pierre Pinard (http://assiste.free.fr )
C'était donc une fausse alerte, un peu comme PestPatrol (je ne l'utilise pas) qui trouve un spy chez spybot en considérant qu'un fichier dummy (leurre pour cydoor) est en fait un vrai spy... etc. les exemples sont multiples.
J'ai informé l'équipe de spybot de ces fausses alertes..
ils essaieront de corriger ça lors de mise à jour à venir...
Lorsque des grosses difficultés de suppression apparaissent il faut aussi penser aux interférences possibles entre les différents programmes ayant des fonctions similaire ou complémentaires..et qui peuvent (volontairement ou involontairement, générer des "leurres",ce qui est le cas pour le problème que j'ai rencontré) ou plutôt, il faut y penser avant...en lisant le forum, j'ai en effet l'impression qu'il y a quelquefois des problèmes de ce genre qui peuvent faire galérer, jusqu'au plantage définitif du système.
Ouf, voilà, merci encore et @+ on fini par être (obligatoirement, ce qui est chiant..) de moins en moins nul !
0
Utilisateur anonyme
 
b'jour,

en général les common hijackers sont pour la plupart des faux-positifs s'ils sont détectés dans le fichier Host notammemt si les urlS contiennent les mots "spy, spyware et autre mot affilié à un spyware quelconque (et vu la liste....) et ton site www$.enigmasoftwaregroup.com aussi et avait fait une petite polémique à cause de Spybot et d'autres logiciels anti-bzzz qui "suspectaient" le site d'être cause de spams et d'implanter un spyware.. .. ...
http://netrn.net/spywareblog/archives/2004/05/20/

*My name is C. Stark. I am the Chairman of Enigma
Software Group
. I am writing you to let you know that
that we are deeply upset by some recent forum postings
that we have come across. And I am hoping that you
will be cooperative with us at clarifying some issues
on Enigma Software Group. Your website netrn.net and a forum called
spywarewarrior.com both contain a series of false
accusations
that are defamatory and quite damaging
to Enigma Software Group. We are deeply disturbed by the postings on your forum. these pages there are articles that accuse
us of being a scam, claim that we are putting spyware
in peoples computers
, and that we are unavailable to
our customers ....... etc*

contents (tes) pour toi que ton problème soit résolu - bon surf :-)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Lebaupain
 
Bonjour

Merci pour tes précisions.
Sans vouloir faire de pub pour "spyblocker", c'est aussi un de ses avantages. Comme il redirige les adresses du fichier host vers une espèce de proxy interne, et permet les accès en filtrant les nuisances, ça évite les inconvénients que tu indiques.
Pour tous ceux qui souhaitent étudier mieux ces sujets (ou qui galèrent...) le site : http://www.spywareinfo.com contient plein de choses intéressantes.

Encore merci à tous.
0
alain
 
Bonjour,j'ai lu avec beaucoup d'intérêt ce que Lebaupin écrit:j'avais exactement le même problème.A cette heure Spybot n'a toujours pas corrigé le problème induit par Spyblocker.Si je comprends bien,faut-il maintenant ne plus "fixer" Commonhijacker?et le laisser tranquille puisque c'est un leurre?je vois aussi que certains sont légitimement vexés!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonjour

Oui, ne pas tenir compte de ces fausses alertes.
Il suffit de demander au programme spybot d'ignorer ces adresses lors des prochaines recherches.

@+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

J'oubliais, ceci sous réserve d'utiliser spyblocker, évidemment...

@+
0
Alain Mayet
 
OK,merci!!
0