Oups j'ai oublié le log!!! désolée le voici!!

sylvie -  
 Utilisateur anonyme -
désolée mais j'ai oublié mon log dans mon message précédent demandant de l'aide pour l'analyser.
Le voici donc :
Logfile of HijackThis v1.97.7
Scan saved at 21:07:04, on 17/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Couthenx Sylvie\Local Settings\Temporary Internet Files\Content.IE5\1NEW4WQG\HijackThis[1].exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - Global Startup: hp psc 2000 Series.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: officejet 6100.lnk.disabled
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} -
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{393E0D83-15DD-40CA-A40A-5D8CC2BF8A50}: NameServer = 80.10.246.5 80.10.246.136

Merci à tous ceux qui voudront bien m'aider!!!

16 réponses

Utilisateur anonyme
 
hello! aiee!-->Logfile of HijackThis v1.97.7<-- il n'est pas à jour - tu devrais avoir la version v1.98... ;) @+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
sylvie
 
oki doki!!
merci, je vais chercher le .98 et je reviens!!
A+
0
Sylvie
 
Alors voilà mon nouveau log avec la version 1.98!!!
Merci d'avance pour votre aide sur l'analyse.
Sylvie.
Log :

Logfile of HijackThis v1.98.0
Scan saved at 21:27:51, on 17/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - Global Startup: hp psc 2000 Series.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: officejet 6100.lnk.disabled
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} -
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{393E0D83-15DD-40CA-A40A-5D8CC2BF8A50}: NameServer = 80.10.246.5 80.10.246.136
0
Utilisateur anonyme
 
re-sylvie, je veux bien t'aider si tu t'aides aussi :-) parceque je vais faire la même chose que toi, c'est à dire consulter le tuto d'Hijack ici :
http://abcdelasecurite.free.fr/html/tutoriel-hijackthis.php
Lire/Exploiter 1 log Hijackthis

et comme tu as plus de motifs que moi pour résoudre tes problèmes......
:-)) - Si tu es sous XP ou ME, il vaudrait mieux que tu fasses les "fix-it" en mode sans échec - qu'avant tu es désactivé la restauration système de ton pc et que tu te sois assûrée que dans "msconfig" qq programmes vérolés ne soient pas installés et donc les décocher @+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sylvie
 
Alors j'ai lu le tutorial comme une grande et voici mes conclusions: Dans mon log, j'ai un BHO qui apparait et j'ai réussi à trouver la liste TonyK's BHO & Toolbar List. Cette liste indique X si c'est pas bon, L si c'est bon et ya aussi O mais la légende ne dit pas s'il faut le fixer ou pas...
Voici mon BHO :
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)

Qu'est-ce que j'en fais???? Merci de ton aide!!!

Je comptais aussi fixer les deux "016" merci de me prévenir si c'est une bêtise...

Et je vais essayer de faire les bidules sur la restauration etc... que tu m'as dit dans ton message.
MERCI en tous cas!!
0
sylvie
 
Question idiote mais comment je sais ce que je dois décocher dans msconfig????
(ben oui j'y connais rien moi...)
désolée...
0
marie_13 Messages postés 31 Statut Membre 1
 
courage sylvie ...

je compathie car je suis comme toi rapport à l'ordi (nulle) mais sois patiente tout le monde aide et ils le font super bien

biz bonne soirée :)
0
Utilisateur anonyme
 
Démarrer/Exécuter : dans cette fenêtre tu tapes :
msconfig et tu fais ok - là tu regardes tes programmes affichés, tu décoches tout ce que tu ne connais pas ou ayant un rapport probable avec tes ennuis (si tu ne sais pas ; décoche tout pour le moment) - v'là -
si tu es sous XP ou ME pour la restauration système tu fais :
- menu démarrer, Tous les programmes, Accessoires, Outils système, Restauration du système/sélection des disques dans Paramètres et tu décoches la case "restauration dy système"

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
sylvie
 
t'es une amour!! je décoche tout car tous les trucs cochés là me disent rien et on verra après!!
0
sylvie
 
euh... attends... je décoche tout tout dans tous les onglets??? les ".ini", les services et le démarrage ou seulement dans certains onglets???
0
Utilisateur anonyme
 
O2 - BHO: (no name) - fixe! {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)

O2 - BHO: (no name) -
{FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll <- si tu ne reconnais pas ce programme - fixe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present <- si tu es l'administrateur et que c'est toi qui a vérouillé c'est ok sinon fixe

O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm <--si tu ne reconnais pas cet item d'IE - fixe
le reste parait bien - le 016, je ne vois rien de suspect pour ma part
Essaye déjà de virer tout ça ensuite on verra - :-))))

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
msconfig les programmes du Démarrage uniquement ;-)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
:-) il est pas si mauvais que ça ton log. au fait - si les lignes R0 sont de ton choix déjà tu n'es pas redirigé avec ta page de démarrage -
Par contre tu devrais télécharger 2 utilitaires anti-spy - 1) ad-aware 6.0 - 2) Spybot Search & Destroy 1.3 - je pense qu'ils sont à dispo sur CCM sinon je te file les url - ils sont efficaces et complémentaires pour un bon ménage dans son pc -
Par contre qd tu as fini ton Hijack n'oublie pas de réactiver la restauration système!! ;-)
Pour paramétrer Msconfig va voir ce site :
http://www.hotline-pc.org/APPRENTISSAGE/msconfig.htm
et ne retiens presque que ce paragraphe : "- Ouvrir et utiliser l' Editeur de configuration système " le châpitre : "Attention " <-- qui sont des programmes qu'il est conseillé de laisser cocher - voili- voilou!
@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
sylvie
 
ayé, j'ai fixé ce que tu m'as dit (bon j'ai pas réussi à me mettre en mode sans échec, on va dire que c'est pas grave, hein?!!!)
J'ai lu la page que tu m'as indiqué mais là j'ai rien compris de rien de rien du tout!!!
Je sais pas quoi recocher dans mon "démarrage" du coup, grrr j'en ai marre!!!!
Et mon pb de départ c'était que mon pc détecte un modem fantome et veut l'installer et ça... eh bien, j'ai toujours ce message, re-grrrr!!!
0
Utilisateur anonyme
 
re :-) pour tes programmes dans Msconfig en gros tu gardes ça :
*Attention : l' onglet " démarrage " peut charger votre clavier multimédia ou la possibilité d' utiliser le bouton du milieu de votre souris. De plus, certains programmes peuvent être utiles à certaines options de Windows.
La ligne " load power profile "(<-- ok) vous est nécessaire si vous avez créé des profils matériels sous Windows.
La commande " scan registry " (<--ok) effectue automatiquement une sauvegarde de votre base de registre.
" Task Bar Display Control " (<--ok) place dans la barre des tâches un raccourci de réglage de votre l' affichage*
urf! ça ira pour ce soir
Par contre pour ton message récalcitrant : d'où sort ton message, Windows?firewall d'XP? et quel est l'intitulé exact, ce serait mieux de le savoir
Meuh! y'a bien quelqu'un sur CCM qui va venir nous aider ;-))))
En plus si tu n'as pas fixé en mode sans échec = p'tits problèmes/retour case départ un peu..... va falloir passer à autre chose
@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
sylvie
 
bon, ben dans mon onglet demarrage j'ai rien de tout ça alors j'ai fait au mieux (j'ai coché les truc symantec et norton et c'est tout) je vais voir à l'usage... Je mettrai mes choix sur le forum si jamais ça tournait pas bien par la suite...
Et pour mon message, c'est un assistant tout ce qu'il y a de plus classique qui se lance au démarrage "nouveau matériel détecté:modem" etc et ça revient toujours depuis 4/5 jours alors que je n'ai absolument rien branché sur mon pc...
Voilà si qqn voit une issue je suis preneuse et un grand merci la miss pour ton aide ce soir!!
Bonne nuitée les gens,@+
0
Utilisateur anonyme
 
ok @+ bonne nuit - on reprend tout ça demain :-))

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0