Probleme de my web search

Résolu
Bonjour,
voila j'ai un mega souci quelq'un peut il m'aider!!
jai une bebette qui s'apelle my web search qui a envahit mon pc familiakl!!
je peux rien faire!!
ni l'anti vurus ni spybot ni ad adware , ni c cleaner ne m'enleve cette merde
merci de l'aide que vous pouvez m'apporter!!
Configuration: Windows XP
Internet Explorer 6.0

61 réponses

Résumé de la discussion

Infection par 'my web search' apparente qui envahit un PC sous Windows XP et Internet Explorer 6, rendant difficile l'usage des outils de sécurité et posant une problématique de suppression. Plusieurs messages rapportent des tentatives de détection et de suppression infructueuses par des outils classiques (antivirus, Spybot, Ad-Aware, CCleaner) et des journaux HijackThis détaillant des BHO, services et démarrages douteux. Les extraits de HijackThis et les rapports AVG montrent des éléments variés, des modules Google/Outpost/NVIDIA et des composants Windows, avec des éléments de démarrage et des barres d'outils potentiellement indésirables. En parallèle, certaines interventions soulignent l'importance d'un rapport HijackThis clair et d'une vérification attentive des entrées de démarrage, ce qui peut révéler des programmes légitimes confondus avec des composants malveillants.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir virginie,
    Télécharge BTFix de Bibi26
    http://cluster1.easy-hebergement.net/ de Bibi26
    Dézippe l'archive sur ton Bureau.
    Ouvre le dossier BTFix.
    Double clique sur BTFix.exe.
    Clique sur Rechercher.
    Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
    et
    ¤ Télécharge Clean
    ----> http://www.malekal.com/download/clean.zip

    Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
    Un rapport va s'ouvrir, copie et colle le contenu ici
    1. voila le rapport

      BTFix 1.051 (par bibi26) - 12/10/2007 21:07:15 - Analyse

      ---> Fichiers/Dossiers trouvés

      - C:\Program Files\MyWebSearch
      - C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
      - C:\Program Files\Internet Explorer\msimg32.dll
      - C:\Program Files\MSN Messenger\RICHED20.dll

      ---> Analyse terminée

      ùais juste une question c'est quoi ce programmeje ne le connaissais pas !! merci de m'aider je fais le secon rapport
      1. voila le rapport de cleaner

        12/10/2007 a 21:09:47,09

        *** Recherche des fichiers dans C:

        *** Recherche des fichiers dans C:\WINDOWS\

        *** Recherche des fichiers dans C:\WINDOWS\system32

        *** Recherche des fichiers dans C:\Program Files
        "C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll" FOUND
        "C:\Program Files\msn messenger\riched20.dll" FOUND
        "C:\Program Files\MyWebSearch\" FOUND
        *** Fin du rapport !
        alors qu'en deduit tu???
        1. Contributeur
          ok

          alors

          1 Télécharge CCleaner.
          http://www.filehippo.com/download_ccleaner.html
          Installe le dans un répertoire dédié.

          Redémarre en mode sans échec :

          ¤Démarre en mode sans échec :
          Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
          (Si F8 ne marche pas utilise la touche F5)

          Lance le nettoyage avec CCleaner(fichiers temporaires)>tu click sur nettoyeur a gauche enfin il est deja sur nettoyeur quand tu l´ouvre, alors tu click en bas sur analyse, tu patiente et tu supprime tout ce qu´il a trouvé en clickant sur lancer le nettoyage

          Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2. a la fin sauvegarde le fichier texte de facon a pouvoir le retrouver

          et apres avoir passé clean :

          Ouvre BTFix.
          Clique sur Nettoyer.
          Un rapport va apparaître.
          sauvegarde ce fichier texte de facon a pouvoir le retrouver.

          Redémarre normalement

          repasse ccleaner cette fois ci tu click sur l´onglet erreur a gauche et en bas sur chercher les erreures tu le laisse chercher et tu supprime tout ce qu´il a trouvé a la fin de la recherche en clickant sur reparer les erreures selectionnées tu peux sauvegarder ce qui a ete fait dans un fichier, il va te le demander c´est pour ca que je te le dis, mais ce n´est pas la peine...

          puis

          Télécharge HijackThis et poste le rapport stp

          http://pchelpbordeaux.free.fr/logiciels.html
          Tutorial
          http://pchelpbordeaux.free.fr/tuto.html
          Démo en image
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          au finale tu dois me faire parvenir trois rapports celui de clean, celui de btfix et un rapport hijack this

          si ce n´est pas claire, n´hesite pas a me demander, si quelque chose t´echape.
          1. je vais eesayer de te faire tout comme il faut!! par contre j'ai un souci j'arrive pas a telecharger hijack this!!
            1. Contributeur
              sur le site tu click dans la fentre noire de droite sur logiciel), sur la nouvelle page qui va s´ouvrir tu click sur hijack this version francaise; là a ce moment tu va pouvoir le telecharger sur ton disk...
              1. voila celui de clean :

                Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 12/10/2007 a 21:34:28,48

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\

                *** Suppression des fichiers dans C:\WINDOWS\system32

                *** Suppression des fichiers dans C:\Program Files
                tentative de suppression de "C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll"
                tentative de suppression de "C:\Program Files\msn messenger\riched20.dll"
                tentative de suppression de "C:\Program Files\MyWebSearch\"

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !

                et celui de BT fix

                BTFix 1.051 (par bibi26) - 12/10/2007 21:35:17 - Analyse

                ---> Fichiers/Dossiers trouvés

                - C:\Program Files\Internet Explorer\msimg32.dll

                ---> Analyse terminée

                et je fais le hijackthis
                1. voila mon hijack this :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 21:46:04, on 12/10/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  D:\Program Files\Eset\nod32kui.exe
                  C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  C:\Program Files\QuickTime\qttask.exe
                  d:\Program Files\Eset\nod32krn.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  d:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\UAService7.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [nod32kui] "d:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                  O4 - HKLM\..\Run: [Outpost Firewall] d:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
                  O4 - HKLM\..\Run: [OutpostFeedBack] d:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [mpeg heck log link] C:\Documents and Settings\All Users\Application Data\Joy coal mpeg heck\Real Bolt.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\LESFIL~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
                  O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - d:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://virglunik.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: system32 - {15DA4C2F-54AB-4850-B76D-D022D9BF5094} - sysprinters.dll (file missing)
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Program Files\Eset\nod32krn.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - d:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                  O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

                  voila !!
                  1. alors tu en pense quoi???? c'est quoi qui empeche mon ordinateur de fonctionner normalement!!!!
                    1. Contributeur
                      ok

                      avec hijack this coche et fix ceci ?
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\LESFIL~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
                      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000

                      comment fixer :

                      Démo en image
                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                      il va surement te demander de quitter tes applications et navigateur au moment de fixer alors fais le...

                      puis

                      télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                      double-clique sur OTMoveIt.exe pour le lancer.
                      copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                      Citation :

                      C:\DOCUME~1\LESFIL~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
                      C:\Program Files\Internet Explorer\msimg32.dll

                      clique sur MoveIt! pour lancer la suppression.
                      le résultat apparaitra dans le cadre "Results".
                      clique sur Exit pour fermer.
                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                      http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                      et

                      Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                      http://sosvirus.changelog.fr/MSNFix.zip

                      http://serveur1.archive-host.com/membres/up/1366464061/MSNFix.zip

                      Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                      - Exécutez l'option R.
                      -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                      Note :
                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                      et repost un nouveau hijack this stp

                      alors le rapport de ot_move it celui de msnfix et un nouveau rapport hijack this dans ta nouvelle réponse
                      1. je suis desole je dois m'en aller est ce que tu peux me laisser se que je dois faire(v je crois qu'il y a une histoire de cocher des lignes et refaire un scan non???)

                        desolé de te laisser tomber mais je pensais pas que c'etais aussi long merci de ton aide deja!!!
                        j'attends le reste!
                        a++ bonne soiree!!
                        sinon je suis la tout le week end
                        merci
                        1. voila un premier rapport

                          C:\DOCUME~1\LESFIL~1\APPLIC~1\ELSEPL~1\AXISNEW.exe moved successfully.
                          DllUnregisterServer procedure not found in C:\Program Files\Internet Explorer\msimg32.dll
                          C:\Program Files\Internet Explorer\msimg32.dll NOT unregistered.
                          C:\Program Files\Internet Explorer\msimg32.dll moved successfully.

                          Created on 10/12/2007 22:10:01
                          1. Contributeur
                            fais msnfix et post le rapport
                            apres si tu doit partir je t´ecrirais la manip
                            1. voila ce que tu me demmende

                              MSNFix 1.543

                              C:\Documents and Settings\Les filles!\Bureau\MSNFix
                              Fix exécuté le 12/10/2007 - 22:19:45,97 By Les filles!
                              mode normal

                              ************************ Recherche les fichiers présents

                              Aucun Fichier trouvé

                              ************************ Recherche les dossiers présents

                              Aucun dossier trouvé

                              ************************ Suppression des fichiers

                              ************************ Nettoyage du registre

                              ************************ Fichiers suspects

                              Aucun Fichier trouvé

                              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12102007_22210545.zip

                              ------------------------------------------------------------------------
                              Auteur : !aur3n7 Contact: https://www.ionos.fr/
                              ------------------------------------------------------------------------

                              --------------------------------------------- END ---------------------------------------------
                              voila!! et alors l'expert en pense quoi????
                              1. et le second hijak this

                                Logfile of HijackThis v1.99.1
                                Scan saved at 22:23:28, on 12/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                                C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                                D:\Program Files\Eset\nod32kui.exe
                                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                C:\Program Files\QuickTime\qttask.exe
                                d:\Program Files\Eset\nod32krn.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                C:\WINDOWS\system32\nvsvc32.exe
                                d:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\UAService7.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - d:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://virglunik.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Program Files\Eset\nod32krn.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - d:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                                O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                                1. Contributeur
                                  pas fameux
                                  tu dois partir c´est ca?
                                  poste un nouveau hijack this, je t´ecrirais la manip a suivre...
                                  1. c bon je te les donner!! non c'est vrai y en a encore pour lontpems????? moi je commence a capituler sinon la!!!! merci quand de ton aide c sympa
                                    • 1
                                    • 2
                                    • 3
                                    • 4