HijackThis -- Search Assitant

-=darth alek'side=- -  
 -=darth alek'side=- -
hi all
j'ai un probleme j'ai une vieille barre d'outils qui skwate ma barre des taches => "Search Assitant" et quand j'utilise HijackThis je ne sais pas si la key de ce skwateur est dans la liste donc voila svp aidez moi je sais pas du tout coment résoudre ce probleme, etant donné que j'ai deja essaye ad aware, spybot, spywareblaster, et norton (lol^^)

7 réponses

  1. Kayin
     
    c de la merde ce truc de search the web. moi aussi je 'lai choppé....
    0
  2. jess15
     
    salut faite un hijack et puis cliker sur save log et coller le contenu du resultat ici apres on vous dira koi enlever ;))
    @++++++++++++++++++
    0
  3. -=darth alek'side=-
     
    J'avais deja CWShredder et il détécte rien, meme quand j'ferme tout, enfin ça me met fixed et tout.

    Donc voila ce que j'obtiens ac HijackThis :

    Logfile of HijackThis v1.97.7
    Scan saved at 22:51:03, on 18/06/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\gbpqau.exe
    C:\Program Files\WindowsSA\omniscient.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Documents and Settings\Alexis\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
    O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iyswqaaajj] C:\WINDOWS\System32\gbpqau.exe
    O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O14 - IERESET.INF: START_PAGE_URL=http://www.planetis.com/
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/21cabcc60e7c7004ad21/netzip/RdxIE601_fr.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38123.4409143519
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34
     
    Salut
    Relance hj et coche et fix cees lignes

    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe
    O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
    O4 - HKLM\..\Run: [iyswqaaajj] C:\WINDOWS\System32\gbpqau.exe
    O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
    O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
    Ensuite fait ctrl alt suppr et recherché ces prog et click dessus et fin de tache
    gbpqau.exe
    omniscient.exe
    alchem.exe
    wsaupdater.exe
    ensuite supprime ces fichiers si dessus
    0
  6. -=darth alek'side=-
     
    Merci elle se lance plus au démarrage!

    mais j'ai un autre probleme, je sais pas si c'est en rapport, mais quand dans winamp j'upload un fichier pour le lire, ça m'ouvre mon dossier ou il y a les fichiers, mais ils sont classé par noms, et quand je coche classé par type, et que je ferme la fenetre, dés que je la réouvre, c'est re classé encore par noms
    0
  7. -=darth alek'side=-
     
    Et je crois que maintenant j'ai du supprimé une clé qui fallait pas parce que ADSL autoconnect ne se connecte plus automatiquement au démarage, je suis obligé de l'ouvrir moi meme.

    Pourtant dans msconfig>services adsl autoconnect est coché
    0