Probléme a résoudre avec hijackthis
yova
-
sabelju -
sabelju -
Bonjour,
a
tous,
Alors voila en fait j'aiun probléme avec norton en fait je souhaiterais savoir comment supprimer des lignes résistente dans hijack this....
J'ai pourtant fait la manip suivante:
-j'ourve hijackthis
-click sur \do a system scan only\
-selectionne les deux lignes concernée
-ligne blanche
-scan a nouveau
et je retrouve encore ces deux lignes
elles ne veulent pas partir
si quelqu'un passe par la et qui l'a une idée...merci bucou
a
tous,
Alors voila en fait j'aiun probléme avec norton en fait je souhaiterais savoir comment supprimer des lignes résistente dans hijack this....
J'ai pourtant fait la manip suivante:
-j'ourve hijackthis
-click sur \do a system scan only\
-selectionne les deux lignes concernée
-ligne blanche
-scan a nouveau
et je retrouve encore ces deux lignes
elles ne veulent pas partir
si quelqu'un passe par la et qui l'a une idée...merci bucou
A voir également:
- Probléme a résoudre avec hijackthis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Entraide Hijackthis ✓ - Forum Virus
- Analyse HiJackThis - Forum Virus
- Raport hijackthis - Forum Virus
- Analyse rapport Hijackthis - Forum Virus
13 réponses
Si ces lignes que tu supprimes et supprimes encore réapparaisse, c'est qu'un programme que tu utilises les active ! Donc il faut trouver la source du programme et le désinstaller !
Et bien normalement tout est dans le nom de la ligne... mais si tu les donnais ces lignes, peut-être que j'y verrais plus clair...
salut.....Donc ca concene les deux lignes suivantes:
O23 - Service: COM Host (comHost) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (file missing)
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
O23 - Service: COM Host (comHost) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (file missing)
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Et bien les lignes que tu veux supprimer appartiennent à Symantec ! Symantec c'est la compagnie qui fait les programmes Norton.....
Est-ce que tu as un programme Norton dans ton ordinateur ? Ou est-ce que tu en as eu un que tu as désinstallé ??
Il faut savoir que les programmes Symantec sont difficiles à désinstaller ! Il se peut que ces lignes soient des résidus de désinstallations précédentes (ce dont j'ai bien l'impression car il est indiqué (FILES MISSING --> Fichier manquant) !
Est-ce que tu as un programme Norton dans ton ordinateur ? Ou est-ce que tu en as eu un que tu as désinstallé ??
Il faut savoir que les programmes Symantec sont difficiles à désinstaller ! Il se peut que ces lignes soient des résidus de désinstallations précédentes (ce dont j'ai bien l'impression car il est indiqué (FILES MISSING --> Fichier manquant) !
OK l'ami, j'ai ta solution. Symantec sait très bien que leurs produits sont de la merde à désinstaller. Ils ont donc créé un petit utilitaire qui nettoie ton PC des résidus de produits Symantec suite à une désinstallation. Télécharge le ici :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
Lance le. Normalement, tes lignes devraient disparaître, ou alors ne plus revenir si tu les supprimes avec HijackThis.
Tiens moi au courant !
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
Lance le. Normalement, tes lignes devraient disparaître, ou alors ne plus revenir si tu les supprimes avec HijackThis.
Tiens moi au courant !
Et bien juste avant le bouton AJOUTER quand tu postes un message, tu cliques sur "Problème résolu" ! Et voilà !
Ou alors, tout en haut du topic, tu peux choisir problème résolu ou problème non résolu !
Ou alors, tout en haut du topic, tu peux choisir problème résolu ou problème non résolu !
bONJOUR
Aidez moi
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:06:58, on 06/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Aidez moi
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:06:58, on 06/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe