Log hijackthis
je vien de recuperer des movais toolbar et otre truc du genre pouvez vous m'aider a les eradiquer
MERCI
Logfile of HijackThis v1.99.0
Scan saved at 19:37:46, on 09/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\eChanblard\eMule\emule.exe
C:\Documents and Settings\Ðemon\Bureau\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tbnjuozizactx.com/gm6/u8_NhiJTQtwqGRUitetSqi_acuDJRWKGlL38FO5ich3pmU_pRJumayMRKyIY.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0436FB0-2459-4C9A-91DB-821EFF3D0946}: NameServer = 212.151.136.254 130.244.127.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
______________________________________________________
le sage montre la lune et l'idiot regarde le doigt.
63 réponses
Une toolbar indésirable est signalée dans un log HijackThis et la demande porte sur son éradication, avec des inquiétudes sur son impact et sur la sécurité du système. Ce n’est pas grave en soi; c’est simplement une barre de recherche qui peut être supprimée sans difficulté et qui n’affecte pas le fonctionnement global, elle est donc inutile. D'autres conseils suggèrent toutefois d’utiliser des sources fiables pour les outils de sécurité et de se méfier des téléchargements douteux, tout en rappelant que le problème principal est la suppression de la barre. En cas de doute, une sauvegarde du système avant toute modification et une vérification des extensions actives restent recommandées pour prévenir d’éventuels risques résiduels.
-
?
-
ok en fait j'essayer de faire un scan avec I-E via www.secuser.com car avnt y me trouver des truc que norton ne trouver pas
sait-tu comment remedier au code Code: -1001 pour que je puisse faire le scan. -
tu essayes de faire un scan antivirus avec Firefox?? Il n'y as pas d'activX dans Firefox, c'est pour ça que c'est un navigateur 99% plus sûr qu'Internet Explorer qui lui utilise les activX
Si c'est avec I-E que tu fais le scan et que la réponse est la même, dans tes options internet met le niveau de sécurité (onglet) / Niveau : sur "moyen"
En gros on te dit :
*1 de vos navigateurs ne supporte pas le code ( Code: -1001 ) une erreur s'est produite au téléchargement ; Housecall ne peut exécuter le control activX*
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie* -
ok atend donner que tu a leur de savoir parler anglais comment remedier a sa?
Information
Code: -1001
Description: HouseCall (Lite version) Copyright © 1998-2000 Trend Micro Inc.
Either your browser does not support the object element or an error occurred while downloading the object. Unable to load the HouseCall ActiveX control.
-
salut Diablo,
non tu ne risques rien à faire des quarantaines si Norton ne peut pas faire de suppression en attendant peut être une mise à jour au contraire la quarantaine isole les virus du système qui ne sont plus dans la machine mais isolés "à part" - Pour les trojans il vaut mieux faire appel aux antitrojans qui sont plus aptes à les supprimer que les antivirus normal quoi
Norton qui détecte Hijack c'est possible, s'il ne connait pas le logiciel dans sa base de données, j'ai un logiciel antispyware qui ouvre une alerte chaque fois que je tape le mot "spyware etc.." dans Google
Tu peux faire des antitrojans online sur Assiste, si Spybot 1.3+Ad-Aware SE + etc... ne suffisent pas
http://assiste.free.fr/p/frameset/03.php
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie* -
badr bahani cree toi un topic pour ton blem au lieux de poluer le mien !!!!!!!!!!
merci dolly.dagger tes precision mon premier de vider mas quarantaine (bien pleine d'alleur)
je voulait savoir j'ai remarquer que mon anti-virus trouver que le log hijackthis etait un virus bizarre non?
et aussi ses temps si je trouve des truc surnomé troj downolder(extrdack) ses quoi? norton ne trouve rien desus je cour des risque a le garder en quarentaine? -
hey j'ai un virus je crois nommé "iexplore" je crois et jai un HIJATHIS mais je sais pas quel cases je dois coché
aidez moi svp
et MERCI d avance -
symantec en allemand? loll
en anglais c'est toujours la mm chose à faire
Symantec
1.Disable System Restore (Windows Me/XP). <--désactiver la restauration système
2.Update the virus definitions. <-- mettre Norton à jour de ses définitions virales
3.Run a full system scan and delete all the files detected as Dialer.Stardial.<-- fait un scan complet et tu supprimes les fichiers infectés par le dialer
il se répète... (c'est pour les sourds cet antivirus?)
Scanning for and deleting the infected files
Start Norton AntiVirus and make sure that it is configured to scan all the files (en gros/configure Norton pour qu'il fasse un scan complet de ton système). For more information, read the document, "How to configure Norton AntiVirus to scan all files."
Run a full system scan. <-- faire un scan complet
If any files are detected as Dialer.Stardial, click Delete.<--si des fichiers sont détectés/clic/supprimer
si tu sais pas comment fonctionne Norton, c'est cuit lollll
ensuite après n'importe quel scan, on vide son cache internet (cookies et Temp) + la corbeillle et 1 nettoyage de disque est fortement préconisé (outils système)
juste ça en allemand, qui va pas t'en dire plus
http://www.affiliate.de/forum/ftopic3037-0-asc-30.html
en cas de virus/désinfection et procédure
http://www.inoculer.com/virusdesinfection.php3
tu devrais y arriver là :-)
-
j'ai deja vu cet page sur dialer mais bon je capte vraiment pas l'anglais (aurai tu cet page en allemand ou mieux en francais)
-
--Dialer.Stardial/d'après Norton, ça devrait le faire
http://securityresponse.symantec.com/avcenter/venc/data/dialer.stardial.html
je sais vraiment pas comment fonctionne Norton, il doit bien avoir l'option quarantaine au minimum et supprimer les quarantaines non?
La plupart de tes détections sont des adwares, autant les virer avec les outils appropriés aux adawares...
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie* -
adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
pour sa ses regler spybot les a virer -
j'ai :
norton 2005
ad-aware SE personel
spybot sreach and destroy
l'antivirus beta de microsft
le pack 2 avec son par feu puis le par feu de norton 2005 -
adware.ezula(logiciel pub)=2exemplaire <-- spybot le vire il me semble bien à 98%
adware.bargainbuddy(logiciel pub)=32exemplaire <-- idem spybot
adware.weathercast(logiciel pub)=2exemplaire<-- ça marche avec la Hotbar je crois, idem spybot
adware.whenU(logiciel pub)=3exemplaire<-- 1 adware, avec spybot + ad-aware SE
adware.whenUsearchbar(logiciel pub)=2exemplaire<-- idem
dialer.stardial(numeroteur)=1exemplaire <-- le dialer, c'est moins sûr - à tenter
remet à jour Spybot/et scan - ad-aware SE tu l'as?
Ad-aware.SE/
http://www.lavasoftusa.com/software/adaware/
* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
rajoute ces 2 logs/profite de l'offre - il vaut mieux multiplier tes chances
a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
http://www.emsisoft.net/fr/software/download/
SpySweeper 1.3/anti-spywares (30 jours d'essai)<-- pas mal du tout cet outil
http://www.webroot.com/fr/index.php
http://www.webroot.com/
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie* -
ses en cour d'analyse
______________________________________________________
le sage montre la lune et l'idiot regarde le doigt. -
Contributeur sécuritéoui
-
-
Contributeur sécurité
-
donc je suis infecter par:
adware.ezula(logiciel pub)=2exemplaire
adware.bargainbuddy(logiciel pub)=32exemplaire
adware.weathercast(logiciel pub)=2exemplaire
adware.whenU(logiciel pub)=3exemplaire
adware.whenUsearchbar(logiciel pub)=2exemplaire
dialer.stardial(numeroteur)=1exemplaire -
bon bas je vait refiare une analyse complete
-
Contributeur sécurité????????????
moi pas connaitre norton dur dur
- 1
- 2
- 3
- 4