Se débarrasser de home search assistent ????

Résolu
Utilisateur anonyme -  
 MagicMana -
Bonjour à toutes

j'ai un soucis mon ordinateur est très lent et j'ai eu une alerte spywra etc ... je n'avais plus anti-virus

j'en ai cheté un ce matin norton +firewall qui va avec

ma question :
j'ai un programme " home searcg assistent qui s'est installer dans mes programme est impossible de le désinstaller . comment faire s'il vous plait ???
de plus ma page " internet explorer " quand elle s'ouvre il n'y a rien mise à part qu'il ya une truc de search ...

eh bien je vous remercie de votre attention

merci d'avance

43 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème central : un ordinateur lent, des alertes spyware, et un programme inconnu nommé Home Search Assistant installé sans possibilité de désinstallation, avec une page Internet Explorer qui affiche uniquement un module de recherche. Plusieurs recommandations techniques proposent d'utiliser un outil de décompression pour ouvrir les archives et AboutBuster 6.0 en mode Begin removal, puis d'installer des outils antispyware résidents et d'adopter un navigateur plus sûr comme Firefox. Des éléments de sécurité signalent des composants adware et des détections telles que Adware/SearchAid et crce32.exe, renforçant l'intérêt d'un nettoyage en profondeur et d'un suivi des infections et des mises à jour antivirus.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour,

    Je te remercie de m'aider ci-joint le résultat pour Hijackthis v1.99.1

    Logfile of HijackThis v1.99.1
    Scan saved at 18:00:06, on 29/09/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Personal Firewall\ISSVC.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\cron.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Athan\Athan.exe
    C:\WINDOWS\system32\addlf32.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\DOCUME~1\Kaira\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {0F1C73A3-D00A-5B50-277B-29E122FC2D80} - C:\WINDOWS\netoq32.dll
    O2 - BHO: Class - {1C678C96-122A-87F8-5AFD-0FCEB8F0D790} - C:\WINDOWS\system32\netrb.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SpyBHO Class - {84695FD5-A8A8-11D8-978E-005022E14DE2} - C:\WINDOWS\system32\crgvaicc.dll (file missing)
    O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Class - {A2657079-4EF2-11BC-5C35-0C0AC5086A17} - C:\WINDOWS\system32\netxa32.dll (file missing)
    O2 - BHO: Class - {B1F3BAEA-BD86-2534-8240-9604FA149FAF} - C:\WINDOWS\system32\mfczv32.dll (file missing)
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Class - {BEF00B51-738C-4232-D4D5-D51207153ADE} - C:\WINDOWS\system32\appnc.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn17\ycomp5_6_2_0.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O4 - HKLM\..\Run: [vxgdeu] vxgdeu.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
    O4 - HKLM\..\Run: [FNI.UWA5P] "C:\Documents and Settings\Kaira\Local Settings\Temporary Internet Files\Content.IE5\HE95MCWL\WinAntiVirus2005ProInstall[1].exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKLM\..\Run: [apiyn.exe] C:\WINDOWS\apiyn.exe
    O4 - HKLM\..\Run: [addte32.exe] C:\WINDOWS\addte32.exe
    O4 - HKLM\..\Run: [addlf32.exe] C:\WINDOWS\system32\addlf32.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\cron.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ISSVC.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  2. Utilisateur anonyme
     
    eh bien j'attend votre réponse sur ce rapport

    je vous remerci d'avance de votre intention
    0
  3. Utilisateur anonyme
     
    Bonjour

    1 Télécharge
    CCleaner.

    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.

    About Buster
    http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/About-Buster.shtml
    Une fois téléchargé,tu le dézippe,et tu mets un raccourci sur le bureau.

    Cws-hsa.reg
    http://www.bleepingcomputer.com/forums/index.php?act=Attach&type=post&id=22927
    Installe le sur le Bureau

    CWShredder
    http://cwshredder.net/bin/CWShredder.exe
    Mettre CWShredder dans un répertoire dédié

    Ewido
    http://www.ewido.net/fr/download/
    Tu l'installes et tu le mets à jour.

    SpHjfix
    http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix
    Installer dans un répertoire dédié et placer un raccourci sur le bureau

    2 Tu clique sur Démarrer puis Exécuter, tu tapes services.msc et tu cliques sur OK.

    Dans la liste des services, cherche et sélectionne
    "Workstation NetLogon Service" / double clique sur la ligne
    / vérifie dans Chemin d'accès des fichiers exécutables qu'il
    s'agit bien de "C:\WINDOWS\system32\cron.exe" / dans Type de démarrage,
    sélectionne Désactiver / valide la modification.

    3 Lancer SpHjfix.
    cliquer sur le bouton "start disinfection"
    en cas d'infection sp.exe, l'ordinateur est redémarré

    4 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

    5 Relance un scan HijackThis et coche les lignes ci-dessous :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\krnqv.dll/sp.html#37049
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {0F1C73A3-D00A-5B50-277B-29E122FC2D80} - C:\WINDOWS\netoq32.dll
    O2 - BHO: Class - {1C678C96-122A-87F8-5AFD-0FCEB8F0D790} - C:\WINDOWS\system32\netrb.dll (file missing)
    O2 - BHO: SpyBHO Class - {84695FD5-A8A8-11D8-978E-005022E14DE2} - C:\WINDOWS\system32\crgvaicc.dll (file missing)
    O2 - BHO: Class - {A2657079-4EF2-11BC-5C35-0C0AC5086A17} - C:\WINDOWS\system32\netxa32.dll (file missing)
    O2 - BHO: Class - {B1F3BAEA-BD86-2534-8240-9604FA149FAF} - C:\WINDOWS\system32\mfczv32.dll (file missing)
    O2 - BHO: Class - {BEF00B51-738C-4232-D4D5-D51207153ADE} - C:\WINDOWS\system32\appnc.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O4 - HKLM\..\Run: [vxgdeu] vxgdeu.exe
    O4 - HKLM\..\Run: [FNI.UWA5P] "C:\Documents and Settings\Kaira\Local Settings\Temporary Internet Files\Content.IE5\HE95MCWL\WinAntiVirus2005ProInstall[1].exe"
    O4 - HKLM\..\Run: [apiyn.exe] C:\WINDOWS\apiyn.exe
    O4 - HKLM\..\Run: [addte32.exe] C:\WINDOWS\addte32.exe
    O4 - HKLM\..\Run: [addlf32.exe] C:\WINDOWS\system32\addlf32.exe
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\cron.exe

    Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

    6 Assure toi d'avoir accés à tous les fichiers.
    Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    Activer la case : Afficher les fichiers et dossiers cachés
    Désactiver la case : Masquer les extensions des fichiers dont le type est connu
    Désactiver la case : Masquer les fichiers protégés du système d'exploitation
    Puis Appliquer

    7 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

    C:\Documents and Settings\Kaira\Local Settings\Temporary Internet Files\Content.IE5\HE95MCWL\WinAntiVirus2005ProInstall[1].exe
    C:\WINDOWS\krnqv.dll
    C:\WINDOWS\netoq32.dll
    C:\WINDOWS\apiyn.exe
    C:\WINDOWS\addte32.exe
    C:\WINDOWS\system32\addlf32.exe
    C:\WINDOWS\system32\cron.exe
    C:\WINDOWS\system32\crgvaicc.dll
    C:\WINDOWS\system32\netrb.dll
    C:\WINDOWS\system32\netxa32.dll
    C:\WINDOWS\system32\mfczv32.dll
    C:\WINDOWS\system32\appnc.dll

    8 Double clique sur About:Buster
    Clique sur Begin Removal
    Un scan est exécuté.
    Refaire un second scan.
    Continue les scans tant qu'il trouve quelque chose.
    Poste le rapport ici.

    9 Double clique sur Cws-hsa.reg

    10 Lance Ewido.
    Fais un scan en mode complet.
    Sauvegardes le rapport.

    11 Lancer CWShredder
    Fermer toutes les fenêtres
    Cliquer sur "Fix".

    12 Lance et exécute CCleaner.

    13 Redémarre normalement et poste un nouveau log HijackThis avec les rapports de About:Buster, Ewido et de SpHjfix.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Bonsoir

    Je le fait d'ici 1 heure et te dira ce qu'il en ai je te remercie de ton attention
    0
  6. Utilisateur anonyme
     
    Bonsoir

    Je ne trouve pas ce service ???

    Dans la liste des services, cherche et sélectionne
    "Workstation NetLogon Service" / double clique sur la ligne
    / vérifie dans Chemin d'accès des fichiers exécutables qu'il
    s'agit bien de "C:\WINDOWS\system32\cron.exe" / dans Type de démarrage,
    sélectionne Désactiver / valide la modification
    0
  7. Utilisateur anonyme
     
    Bonsoir

    Cela a marché et je t'en remercie sincèrement MILLE MERCI
    par contre j'ai un soucie " internet explorer ne marche ou plutot ne s'ouvre pas "

    Le " home search assistent à disparu " de mon programme ouf !!!

    merci d'avance
    0
  8. Utilisateur anonyme
     
    Re

    Pour réparer Internet Explorer, télécharge MCRepair.exe
    http://download.microsoft.com/download/msninvestor/Patch/1.0/WIN98/EN-US/mcrepair.EXE
    * Clique sur Enregistrer ce programme sur le disque, puis sur OK.
    * Dans la zone Rechercher dans, clique sur Bureau, puis sur
    Enregistrer.
    * Quitte tous les programmes en cours d'exécution sur votre ordinateur.
    * Sur le Bureau, double-clique sur le fichier MCRepair.exe.
    * Redémarre l'ordinateur lorsque tu y es invité.

    Même si le PC va mieux, postes les rapports comme demandé, car il est parfois difficile à éradiquer.
    0
  9. Utilisateur anonyme
     
    bonsoir,

    le problème est reglée pour "internet explorrer "
    un autre soucie j'ai ma page qui fait des vague quand j'utilise ma sourie pour descendre ou remonter cela fait un effet de ondulation cela est du à quoi ??? ( j'avais ça depuis 5 jours ) de plus l'image de mon écran n'ai pas dans les norme je ne vois pas la fin de ma page web ou il ya le cadenas de sécurité qui se déclenche parfois ( le bas )
    Elle est situe " ma page " comme dans un carde et il ya un fon noir dan s les cotés sauf en bas

    MILLE merci

    ci-joint le rapport :

    Logfile of HijackThis v1.99.1
    Scan saved at 22:01:14, on 29/09/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Personal Firewall\ISSVC.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Athan\Athan.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\DOCUME~1\Kaira\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn17\ycomp5_6_2_0.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ISSVC.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  10. Utilisateur anonyme
     
    Re

    . Pour l'écran, essaye de diminuer la taille des pages web.
    Pour les vagues, pas vraiment d'dée. Essaye de télécharger les derniers pilotes.

    . Encore quelques corrections.
    Relance un scan HijackThis et coche les lignes ci-dessous :

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - Default URLSearchHook is missing
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

    Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

    . Fais une analyse antivirus en ligne sur Panda
    http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

    Colle son rapport ici.
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour les vagues a mon avis c est un probleme de carte graphiques
    reinstal les pilotes de celles si
    0
  12. Utilisateur anonyme
     
    bonjour,

    comment réinstaller une carte graphique ?

    Je te remercie par avance de bien vouloir m'aider

    merci
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    deja repere dans panneau de configuration/systeme
    coche afficher les periph par connection
    ensuite cherche dans la liste ta carte graphique
    la releve le nom et les references
    et vas sur le site du constructeur telecharge le pilotes qui correspond et instale le
    0
    1. Utilisateur anonyme
       
      désolée je ne trouve pas " afficher les periph par connection
      ensuite cherche dans la liste ta carte graphique " dans panneau de configuration

      pourriez vous m'éclaircir un peu plus s'il vous plait ???
      0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    dans panneau de config tu clik sur l icone systeme
    la une fenetre s ouvre et tu coche en haut afficher les periph par connection
    0
  15. Utilisateur anonyme
     
    je vous embête un peu ... jai bien trouver système et perip conncetion mais pas la carte graphique

    voilà ce que je trouve :

    1- ressource de la carte mère 3fois
    2- carte système 1 fois
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    quand tu as cocher periph par connection
    dans la fenetre clik sur les petit+ jusqu a que tu trouve ta carte graphique
    et dit moi si dans la fenetre tu vois quelque chose avec un point d interogation en jaune ou en rouge
    0
  17. Utilisateur anonyme
     
    eh bien il ya un point d'interrrogation et point d'exclamation en jaune " controle vidéo ( VGA )
    0
  18. Utilisateur anonyme
     
    Chercheurbis

    ci-joint mon rapport après avoir fait ce que vous m'avez demander :

    Incident Statut Analyse

    Spyware:spyware/smitfraud No Désinfecté C:\WINDOWS\SYSTEM32\oleext.dll
    Adware:adware/sbsoft No Désinfecté C:\WINDOWS\SYSTEM32\winsx.dll
    Adware:adware/block-checker No Désinfecté Registre Windows
    Adware:Adware/SearchAid No Désinfecté C:\WINDOWS\apivg32.exe
    Adware:Adware/SearchAid No Désinfecté C:\WINDOWS\crce32.exe
    Adware:Adware/SearchAid No Désinfecté C:\WINDOWS\system32\cron.exe
    Adware:Adware/SearchAid No Désinfecté C:\WINDOWS\winln.exe
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    a tu trouver ta carte graphique
    0
  • 1
  • 2
  • 3