A voir également:
- Demande d'analyse d'un log HijackThis
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Ti college plus log - Forum calculatrices
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
5 réponses
pgriffet
Messages postés
376
Date d'inscription
lundi 20 octobre 2003
Statut
Membre
Dernière intervention
2 juin 2004
192
10 janv. 2004 à 17:54
10 janv. 2004 à 17:54
tu relances Hijack, tu coches les lignes ci-dessous et tu cliques sur fix checked
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://66.250.130.200/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://66.250.130.200/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://66.250.130.200/main/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://66.250.130.200/main/hp.php
O4 - HKCU\..\Run: [Windows Control] C:\WINDOWS\control.exe
O4 - HKCU\..\Run: [iedll] c:\WINDOWS\iedll.exe
O4 - HKCU\..\Run: [loader] c:\WINDOWS\loader.exe
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://66.250.130.200/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://66.250.130.200/main/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://66.250.130.200/main/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://66.250.130.200/main/hp.php
O4 - HKCU\..\Run: [Windows Control] C:\WINDOWS\control.exe
O4 - HKCU\..\Run: [iedll] c:\WINDOWS\iedll.exe
O4 - HKCU\..\Run: [loader] c:\WINDOWS\loader.exe
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
Bonsoir,
je suis tombé sur cette page depusi un moteur de recherche.
j'ai un peu le mêm probleme que l'utilisateur qui a crée ce message, c'est a dire page de demarage qui revient tjr a super-spider.com, tentative de connection des le demarage de windows, quelque sites qui s'ajoute au favoris, un peu resolu avec CWShredder.
Esce que je peu coller un log d'analyse ici pour que qqun me l'analyse ou je refai un nouveau post ?
Merci d'avance
salutations
je suis tombé sur cette page depusi un moteur de recherche.
j'ai un peu le mêm probleme que l'utilisateur qui a crée ce message, c'est a dire page de demarage qui revient tjr a super-spider.com, tentative de connection des le demarage de windows, quelque sites qui s'ajoute au favoris, un peu resolu avec CWShredder.
Esce que je peu coller un log d'analyse ici pour que qqun me l'analyse ou je refai un nouveau post ?
Merci d'avance
salutations
Vazkor
Messages postés
538
Date d'inscription
samedi 6 décembre 2003
Statut
Membre
Dernière intervention
22 mars 2008
41
7 mars 2004 à 04:54
7 mars 2004 à 04:54
Salut,
Tu peux le coller ici, puisque c'est un problème similaire.
Vazkor
Tu peux le coller ici, puisque c'est un problème similaire.
Vazkor
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir
voici lo log :
Probleme rencontré sur la machine :
Page de demarage qui revien a super-spider.com
tentative de connection des le demarage de windows.
Probleme resolu avec CWShredder : changement de la page de demarrage(une autre, je sai plus le nom ) et ajout de site culturel ds les favorit
Logfile of HijackThis v1.97.7
Scan saved at 17:56:43, on 07/03/04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2314.1000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Djroulan] C:\WINDOWS\SYSTEM\djroulan.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [od-stnd174] c:\program files\Webdialer\od-stnd174.exe -m
O4 - HKCU\..\Run: [r1iuliwwwf] C:\WINDOWS\HH6A5VB8JA.EXE
O4 - HKCU\..\Run: [fbv91pfv54] C:\WINDOWS\CFMVGZJRT2.EXE
O4 - Startup: MS Office - Recherche accélérée.lnk = C:\MSOffice\Office\FINDFAST.EXE
O4 - Startup: MS Office - Démarrage accéléré.lnk = C:\MSOffice\Office\FASTBOOT.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O11 - Options group: [Accessibilité] Accessibilité
O12 - Plugin for .png: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pif: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin.dll
O13 - DefaultPrefix: http://prolivation.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://prolivation.com/cgi-bin/r.cgi?
O14 - IERESET.INF: SEARCH_PAGE_URL=http://home.microsoft.com/intl/fr/access/allinone.asp
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38045.3116435185
Merci d'avance
salutations !
voici lo log :
Probleme rencontré sur la machine :
Page de demarage qui revien a super-spider.com
tentative de connection des le demarage de windows.
Probleme resolu avec CWShredder : changement de la page de demarrage(une autre, je sai plus le nom ) et ajout de site culturel ds les favorit
Logfile of HijackThis v1.97.7
Scan saved at 17:56:43, on 07/03/04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2314.1000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Djroulan] C:\WINDOWS\SYSTEM\djroulan.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [od-stnd174] c:\program files\Webdialer\od-stnd174.exe -m
O4 - HKCU\..\Run: [r1iuliwwwf] C:\WINDOWS\HH6A5VB8JA.EXE
O4 - HKCU\..\Run: [fbv91pfv54] C:\WINDOWS\CFMVGZJRT2.EXE
O4 - Startup: MS Office - Recherche accélérée.lnk = C:\MSOffice\Office\FINDFAST.EXE
O4 - Startup: MS Office - Démarrage accéléré.lnk = C:\MSOffice\Office\FASTBOOT.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O11 - Options group: [Accessibilité] Accessibilité
O12 - Plugin for .png: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pif: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~2\PLUGINS\npqtplugin.dll
O13 - DefaultPrefix: http://prolivation.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://prolivation.com/cgi-bin/r.cgi?
O14 - IERESET.INF: SEARCH_PAGE_URL=http://home.microsoft.com/intl/fr/access/allinone.asp
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38045.3116435185
Merci d'avance
salutations !