Encore pour interpréter hijack...

marie -  
 jess15 -
Voilà j'ai quelques soucis avec mon ordinateur parce qu'à chaque fois que je redémarre, ma page de démarrage change...
j'ai lu les conseils sur les autres forums et j'ai dc installé hijack : si quelqu'un pouvait me dire ce qu'il y a à supprimer

voici le scan :

Logfile of HijackThis v1.97.7
Scan saved at 11:04:41, on 06/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
D:\UTILIT~1\SÉCURITÉ\avg\avgamsvr.exe
D:\UTILIT~1\SÉCURITÉ\avg\avgupsvc.exe
D:\Antivirus\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
D:\Utilitaires\Sécurité\panda\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
D:\Utilitaires\Sécurité\panda\AVENGINE.EXE
C:\WINNT\Explorer.EXE
D:\UTILIT~1\SÉCURITÉ\avg\avgcc.exe
D:\UTILIT~1\SÉCURITÉ\avg\avgemc.exe
C:\WINNT\system32\GSICON.EXE
C:\WINNT\system32\DSLAGENT.EXE
D:\UTILIT~1\SÉCURITÉ\ZONEAL~1\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\Utilitaires\Sécurité\panda\APVXDWIN.EXE
C:\WINNT\system32\P2P Networking\P2P Networking.exe
D:\MSN\Messenger Plus! 2\MsgPlus.exe
C:\WINNT\system32\internat.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\hp\HP OfficeJet G Series\AiO\hp officejet g series\Bin\hpoavn07.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
E:\Program Files\Photolightning\autodetect.exe
D:\Utilitaires\Sécurité\panda\WebProxy.exe
D:\hp\HPOFFI~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.fr.msn.com/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\UTILIT~1\SÉCURITÉ\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG7_CC] D:\UTILIT~1\SÉCURITÉ\avg\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\UTILIT~1\SÉCURITÉ\avg\avgemc.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE PCI
O4 - HKLM\..\Run: [Zone Labs Client] D:\UTILIT~1\SÉCURITÉ\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NPS Event Checker] d:\utilit~1\SÉCURITÉ\norton\npscheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\daemon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [APVXDWIN] "D:\Utilitaires\Sécurité\panda\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [MessengerPlus3] "D:\MSN\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SpywareGuard] C:\WINNT\system32\winproc32.exe
O4 - HKCU\..\Run: [ClamWin] D:\Utilitaires\Sécurité\ClamWin\bin\ClamTray.exe --logon
O4 - HKCU\..\Run: [MessengerPlus3] "D:\MSN\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HPAiODevice(hp officejet g series) - 1.lnk = D:\hp\HP OfficeJet G Series\AiO\hp officejet g series\Bin\hpoavn07.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\WORD\Office\OSA9.EXE
O4 - Global Startup: Autodetect.lnk = E:\Program Files\Photolightning\autodetect.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Chercher avec Copernic Agent - D:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Voir les cookies - C:\WINNT\web\cookies.html
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O10 - Unknown file in Winsock LSP: d:\utilitaires\sécurité\panda\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\utilitaires\sécurité\panda\pavlsp.dll
O10 - Unknown file in Winsock LSP: d:\utilitaires\sécurité\panda\pavlsp.dll
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38110.4718055556
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9152F868-1D49-4969-ABC5-18FB65F2BEA0}: NameServer = 80.10.246.130 80.10.246.3

merci beaucoup
A voir également:

1 réponse

jess15
 
salut tt d'abord lance c 3 antispyware

(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

ensuite tu refait un hijack this et je te dirai par la suite koi fixer

@++++++++++
0