Copier/coller hijackthis? Comment?

ninotchka Messages postés 11 Statut Membre -  
GomJabbar Messages postés 1327 Statut Contributeur -
Je voudrais copier/ coller hijackthis pour que qn me dise quelles lignes supprimer concernant ma fenêtre pop-up belgiandip! Mais je ne peux pas sélectionner le texte en bleu pour copier, alors comment on fait???

6 réponses

  1. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    tu sélectionne ce que tu veux copier...le "bleu" comme tu dit...

    puis tu fait un clic bouton droit(le bouton de ta souris) et tu choisit "copier" dans le menu qui apparait, ensuite tu refait un clic bouton droit(toujours avec le bouton de ta souris) et tu choisit "coller" dans le menu qui apparait.

    ps: si tu ne sais pas faire un copié/coller laisse tomber hijackthis.
    0
    1. ninotchka Messages postés 11 Statut Membre
       
      Faut pas se moquer darkcristal! Mais oui je sais faire un copier coller mais je ne peux pas le faire, je ne peux pas sélectionner, ca ne fonctionne pas sur la page une fois que la liste scannée apparaît: il est là mon problème!
      0
  2. Frédéric
     
    Exact !
    C'est impossible à faire !!!!
    sous windows xp en tout cas...
    0
    1. ninotchka Messages postés 11 Statut Membre
       
      Merci pour ta confirmation, Frédéric, j'ai aussi windows XP, ca évitera à darkcristal de nous prendre pour des neu-neu!!
      0
    2. Voodoo
       
      Salut,

      Et "Save log",ça sert à quoi ?

      Voodoo.
      0
      1. ninotchka Messages postés 11 Statut Membre > Voodoo
         
        merci Voodoo, save log me sauve. Maintenant que je peux copier, voilà mon scan, y a-t-il des lignes en rapport avec ma maudite fenêtre belgiandip et Ad??

        Logfile of HijackThis v1.97.7
        Scan saved at 22:33:15, on 14/04/2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Apps\ActivBoard\nhksrv.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\WINDOWS\System32\GEARSEC.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\tcpsvcs.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
        C:\WINDOWS\System32\ti2dvaaa.exe
        C:\Program Files\Netcom\Netcom.exe
        C:\Documents and Settings\David\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
        O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        O4 - HKLM\..\Run: [RIP PopUp] C:\Program Files\RIP PopUp\nopopup.exe /startup
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ti2dvaaa] C:\WINDOWS\System32\ti2dvaaa.exe
        O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
        O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\System32\E_SF.tmp"
        O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
        O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O9 - Extra button: Suggestions (HKLM)
        O9 - Extra button: Related (HKLM)
        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
        O9 - Extra button: Yahoo! Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Messenger (HKLM)
        O14 - IERESET.INF: START_PAGE_URL=http://www.planetis.com/
        O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot4_x.cab
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
        O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {4E042DE6-8B87-11D3-AE7F-004033D24DBD} (HtmlHelpViewer.CViewerHtml) - http://81.1.63.79/MediaplusENI/Download/HtmlHelpViewer.CAB
        O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
        O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://81.1.63.79/MediaplusENI/Download/Inet1.CAB
        O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38053.06875
        O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3963} (Djingle InstallAx Control) - http://media.monsieurcinema.com/djingle/public/appli_download/installax.cab
        O16 - DPF: {BEFD1620-C9CC-4E6E-ACCC-73E12A1C6FBC} (PhotosCtrlFR Class) - http://fr.f1.pg.photos.yahoo.com/ocx/fr/yexplorer1_9fr.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{6EBF63CB-1671-4DA5-BA01-20C6D0791D27}: NameServer = 212.151.136.242 130.244.127.170
        0
      2. ninotchka Messages postés 11 Statut Membre > Voodoo
         
        merci Voodoo, save log me sauve. Maintenant que je peux copier, voilà mon scan, y a-t-il des lignes en rapport avec ma maudite fenêtre belgiandip et Ad??J'ai ajouté la barre google mais le fonction blocage de pop-up ne me ferme pas mes 2 maudites fenêtres!

        Logfile of HijackThis v1.97.7
        Scan saved at 22:33:15, on 14/04/2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Apps\ActivBoard\nhksrv.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\WINDOWS\System32\GEARSEC.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\tcpsvcs.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
        C:\WINDOWS\System32\ti2dvaaa.exe
        C:\Program Files\Netcom\Netcom.exe
        C:\Documents and Settings\David\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
        O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        O4 - HKLM\..\Run: [RIP PopUp] C:\Program Files\RIP PopUp\nopopup.exe /startup
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ti2dvaaa] C:\WINDOWS\System32\ti2dvaaa.exe
        O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
        O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\System32\E_SF.tmp"
        O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
        O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O9 - Extra button: Suggestions (HKLM)
        O9 - Extra button: Related (HKLM)
        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
        O9 - Extra button: Yahoo! Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Messenger (HKLM)
        O14 - IERESET.INF: START_PAGE_URL=http://www.planetis.com/
        O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot4_x.cab
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
        O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {4E042DE6-8B87-11D3-AE7F-004033D24DBD} (HtmlHelpViewer.CViewerHtml) - http://81.1.63.79/MediaplusENI/Download/HtmlHelpViewer.CAB
        O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
        O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://81.1.63.79/MediaplusENI/Download/Inet1.CAB
        O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38053.06875
        O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3963} (Djingle InstallAx Control) - http://media.monsieurcinema.com/djingle/public/appli_download/installax.cab
        O16 - DPF: {BEFD1620-C9CC-4E6E-ACCC-73E12A1C6FBC} (PhotosCtrlFR Class) - http://fr.f1.pg.photos.yahoo.com/ocx/fr/yexplorer1_9fr.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{6EBF63CB-1671-4DA5-BA01-20C6D0791D27}: NameServer = 212.151.136.242 130.244.127.170
        0
  3. Frédéric
     
    Ha oui... comme ça , ça marche ..!
    0
  4. Axl Virus-Killer Messages postés 465 Statut Membre 2
     
    Louche :
    C:\Apps\ActivBoard\nhksrv.exe
    bizard :
    C:\WINDOWS\System32\GEARSEC.EXE
    Virus Agobot :
    C:\WINDOWS\system32\slserv.exe
    a verifier :
    C:\WINDOWS\System32\tcpsvcs.exe
    pourquoi fonctionne-t'il ? :
    C:\WINDOWS\System32\rundll32.exe
    ça sent pas bon :
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    kesako ? :
    C:\WINDOWS\System32\ti2dvaaa.exe
    connais pas tu connais toi ? :
    C:\Program Files\Netcom\Netcom.exe

    MCP 70-270 | http://www.renonce.com
    ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Voodoo
     
    Re.

    Un peu d'initiative ! Ca te serviras pour plus tard ! C'est TON système,avec les applications que TU as installées.A toi de voir application par application,si tout cela est bien légitime.Exemple,prenons le début de la liste:smss.exe; et bien tu tapes celui-ci dans Google et tu sauras de suite à quoi t'en tenir.Ou mieux,tu tapes "processus windows XP" et tu auras certainement l'ensemble.

    Voodoo.
    0
  7. GomJabbar Messages postés 1327 Statut Contributeur 150
     
    A Ninotchka,
    en réponse à ton précédent post(pop-up tjs présent), je te recommandais l'installation de Ad-aware. L'as-tu fait et si oui quel résultat ?

    A+

    - L'éternité c'est très long, surtout vers la fin. -
    - Woody Allen -
    0