Log hijackthis

bonjour,
je vien de recuperer des movais toolbar et otre truc du genre pouvez vous m'aider a les eradiquer
MERCI

Logfile of HijackThis v1.99.0
Scan saved at 19:37:46, on 09/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\eChanblard\eMule\emule.exe
C:\Documents and Settings\Ðemon\Bureau\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0436FB0-2459-4C9A-91DB-821EFF3D0946}: NameServer = 212.151.136.254 130.244.127.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
______________________________________________________
le sage montre la lune et l'idiot regarde le doigt.

63 réponses

Résumé de la discussion

Une toolbar indésirable est signalée dans un log HijackThis et la demande porte sur son éradication, avec des inquiétudes sur son impact et sur la sécurité du système. Ce n’est pas grave en soi; c’est simplement une barre de recherche qui peut être supprimée sans difficulté et qui n’affecte pas le fonctionnement global, elle est donc inutile. D'autres conseils suggèrent toutefois d’utiliser des sources fiables pour les outils de sécurité et de se méfier des téléchargements douteux, tout en rappelant que le problème principal est la suppression de la barre. En cas de doute, une sauvegarde du système avant toute modification et une vérification des extensions actives restent recommandées pour prévenir d’éventuels risques résiduels.

Bobot (l’IA à votre service)
  1. ok en fait j'essayer de faire un scan avec I-E via www.secuser.com car avnt y me trouver des truc que norton ne trouver pas
    sait-tu comment remedier au code Code: -1001 pour que je puisse faire le scan.
    0
    1. tu essayes de faire un scan antivirus avec Firefox?? Il n'y as pas d'activX dans Firefox, c'est pour ça que c'est un navigateur 99% plus sûr qu'Internet Explorer qui lui utilise les activX

      Si c'est avec I-E que tu fais le scan et que la réponse est la même, dans tes options internet met le niveau de sécurité (onglet) / Niveau : sur "moyen"

      En gros on te dit :
      *1 de vos navigateurs ne supporte pas le code ( Code: -1001 ) une erreur s'est produite au téléchargement ; Housecall ne peut exécuter le control activX*

      *Devise : Je m'intéresse à l'avenir parceque
      c'est là que je vais passer le reste de ma vie*
      0
      1. ok atend donner que tu a leur de savoir parler anglais comment remedier a sa?

        Information
        Code: -1001
        Description: HouseCall (Lite version) Copyright © 1998-2000 Trend Micro Inc.

        Either your browser does not support the object element or an error occurred while downloading the object. Unable to load the HouseCall ActiveX control.

        0
        1. salut Diablo,

          non tu ne risques rien à faire des quarantaines si Norton ne peut pas faire de suppression en attendant peut être une mise à jour au contraire la quarantaine isole les virus du système qui ne sont plus dans la machine mais isolés "à part" - Pour les trojans il vaut mieux faire appel aux antitrojans qui sont plus aptes à les supprimer que les antivirus normal quoi

          Norton qui détecte Hijack c'est possible, s'il ne connait pas le logiciel dans sa base de données, j'ai un logiciel antispyware qui ouvre une alerte chaque fois que je tape le mot "spyware etc.." dans Google

          Tu peux faire des antitrojans online sur Assiste, si Spybot 1.3+Ad-Aware SE + etc... ne suffisent pas
          http://assiste.free.fr/p/frameset/03.php

          *Devise : Je m'intéresse à l'avenir parceque
          c'est là que je vais passer le reste de ma vie*
          0
          1. badr bahani cree toi un topic pour ton blem au lieux de poluer le mien !!!!!!!!!!

            merci dolly.dagger tes precision mon premier de vider mas quarantaine (bien pleine d'alleur)
            je voulait savoir j'ai remarquer que mon anti-virus trouver que le log hijackthis etait un virus bizarre non?
            et aussi ses temps si je trouve des truc surnomé troj downolder(extrdack) ses quoi? norton ne trouve rien desus je cour des risque a le garder en quarentaine?
            0
            1. hey j'ai un virus je crois nommé "iexplore" je crois et jai un HIJATHIS mais je sais pas quel cases je dois coché
              aidez moi svp
              et MERCI d avance
              0
              1. symantec en allemand? loll

                en anglais c'est toujours la mm chose à faire

                Symantec
                1.Disable System Restore (Windows Me/XP). <--désactiver la restauration système
                2.Update the virus definitions. <-- mettre Norton à jour de ses définitions virales
                3.Run a full system scan and delete all the files detected as Dialer.Stardial.<-- fait un scan complet et tu supprimes les fichiers infectés par le dialer

                il se répète... (c'est pour les sourds cet antivirus?)
                Scanning for and deleting the infected files
                Start Norton AntiVirus and make sure that it is configured to scan all the files (en gros/configure Norton pour qu'il fasse un scan complet de ton système). For more information, read the document, "How to configure Norton AntiVirus to scan all files."
                Run a full system scan. <-- faire un scan complet
                If any files are detected as Dialer.Stardial, click Delete.<--si des fichiers sont détectés/clic/supprimer

                si tu sais pas comment fonctionne Norton, c'est cuit lollll

                ensuite après n'importe quel scan, on vide son cache internet (cookies et Temp) + la corbeillle et 1 nettoyage de disque est fortement préconisé (outils système)

                juste ça en allemand, qui va pas t'en dire plus
                http://www.affiliate.de/forum/ftopic3037-0-asc-30.html

                en cas de virus/désinfection et procédure
                http://www.inoculer.com/virusdesinfection.php3

                tu devrais y arriver là :-)
                0
                1. j'ai deja vu cet page sur dialer mais bon je capte vraiment pas l'anglais (aurai tu cet page en allemand ou mieux en francais)
                  0
                  1. --Dialer.Stardial/d'après Norton, ça devrait le faire
                    http://securityresponse.symantec.com/avcenter/venc/data/dialer.stardial.html

                    je sais vraiment pas comment fonctionne Norton, il doit bien avoir l'option quarantaine au minimum et supprimer les quarantaines non?

                    La plupart de tes détections sont des adwares, autant les virer avec les outils appropriés aux adawares...

                    *Devise : Je m'intéresse à l'avenir parceque
                    c'est là que je vais passer le reste de ma vie*
                    0
                    1. adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
                      adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
                      pour sa ses regler spybot les a virer
                      0
                      1. j'ai :
                        norton 2005
                        ad-aware SE personel
                        spybot sreach and destroy
                        l'antivirus beta de microsft
                        le pack 2 avec son par feu puis le par feu de norton 2005
                        0
                        1. adware.ezula(logiciel pub)=2exemplaire <-- spybot le vire il me semble bien à 98%
                          adware.bargainbuddy(logiciel pub)=32exemplaire <-- idem spybot
                          adware.weathercast(logiciel pub)=2exemplaire<-- ça marche avec la Hotbar je crois, idem spybot
                          adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
                          adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
                          dialer.stardial(numeroteur)=1exemplaire <-- le dialer, c'est moins sûr - à tenter

                          remet à jour Spybot/et scan - ad-aware SE tu l'as?

                          Ad-aware.SE/
                          http://www.lavasoftusa.com/software/adaware/

                          * le tuto ad-aware :
                          **http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm

                          rajoute ces 2 logs/profite de l'offre - il vaut mieux multiplier tes chances

                          a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
                          http://www.emsisoft.net/fr/software/download/

                          SpySweeper 1.3/anti-spywares (30 jours d'essai)<-- pas mal du tout cet outil
                          http://www.webroot.com/fr/index.php
                          http://www.webroot.com/

                          *Devise : Je m'intéresse à l'avenir parceque
                          c'est là que je vais passer le reste de ma vie*
                          0
                          1. ses en cour d'analyse
                            ______________________________________________________
                            le sage montre la lune et l'idiot regarde le doigt.
                            0
                            1. donc je suis infecter par:

                              adware.ezula(logiciel pub)=2exemplaire
                              adware.bargainbuddy(logiciel pub)=32exemplaire
                              adware.weathercast(logiciel pub)=2exemplaire
                              adware.whenU(logiciel pub)=3exemplaire
                              adware.whenUsearchbar(logiciel pub)=2exemplaire
                              dialer.stardial(numeroteur)=1exemplaire
                              0
                              1. bon bas je vait refiare une analyse complete
                                0
                                1. Contributeur sécurité
                                  ????????????
                                  moi pas connaitre norton dur dur
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4