Impossible de supprimer R3:SearchHook (no nam

correcamino Messages postés 9 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
bonsoir,
j'ai tout essayé: regseeker, spysweeper,active scan,ccleaner,
en mode sans échec,affiché les dossier cachés,la ligne R3:SearchHook(no name)......est toujours la.
je vous redonne mon log:Logfile of HijackThis v1.99.1
Scan saved at 20:49:41, on 07/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Framework\FrameworkService.exe
D:\Program Files\VIRUS SCAN\Mcshield.exe
D:\Program Files\VIRUS SCAN\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\SAgent4.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\powerquest drive image\Agent\PQV2iSvc.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\System32\svchost.exe
E:\Program Files\eMule\emule.exe
C:\Program Files\TuneUp Utilities 2006\RegistryCleaner.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
D:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\hijacthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\adobe\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129381920687
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{478188ED-DFF9-41C6-88BA-3C3B0E98623C}: NameServer = 192.168.1.1
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - D:\Program Files\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Program Files\VIRUS SCAN\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Program Files\VIRUS SCAN\VsTskMgr.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)
O23 - Service: V2i Protector - PowerQuest Corporation - D:\Program Files\powerquest drive image\Agent\PQV2iSvc.exe

j'ai nettoyé la base de registre,
je ne sais plus que faire
avez-vous une idée?
d'avance merci
A voir également:

4 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonsoir

Dans ton log HijackThis je vois :

R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - 3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

Il doit s'agir de Adware.HalfLemon.
Télécharge, mets à jour et lance un scan avec Microsoft AntiSpyware : http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31195.html

bonne soirée
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re kris
méfie-toi du scan online - ya souvent des erreurs !!
0
Kristopher Messages postés 3752 Statut Contributeur 106 > aranjuez31 Messages postés 8069 Statut Contributeur
 
bjr aranjuez31,

méfie-toi du scan online - ya souvent des erreurs !!

de quoi parles-tu ??
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > Kristopher Messages postés 3752 Statut Contributeur
 
soir' kris
je parle du robot, qui n'est pas fiable
c-à-d de ceci
http://www.hijackthis.de/index.php?langselect=french
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bjr corre

1 - lis ceci, cela tepermettra de mener une action majeure
http://sebsauvage.net/safehex.html
--------
2 - telecharge, fais fonctionner, colle rapports de
a-squared
http://www.emsisoft.net/fr/software/download/
ewido (dowload)
http://www.ewido.net/fr/download/
spycatcher express free
http://www.tenebril.com/downloads/
-----------
3 - fais scan online et colle rapport de
http://www.bitdefender.fr/bd/site/search.php#
-------------
4 - fais analyser cette ligne
C:\WINDOWS\SiSUSBrg.exe
par et colle rapport

0
correcamino Messages postés 9 Statut Membre
 
bonjour,
je te remercie pour ton aide, mais j'ai toujours le meme probleme.
par contre quand j'installe une autre cession j'ai exactement les memes programes dessus, je fais un log hijacthis et la je ne retrouve plus mes lignes R3:SearhHook (no name)......
que penser de tout cela?
merci pour ton aide.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
qu'as-tu fait du post 3 ??
0
expreesspage Messages postés 2 Statut Membre
 
allez dans :
panneau de config, ajout et supression de programme, searchhook, suprimer, ok .
0