Interprétation hijacklist

s'il vous plaît, je n'y connais rien et depuis 15 jours j'ai des fenêtres instantsearch.cc qui s'ouvrent, depuis hier, par moments je ne peut pas me connecter à internet, alors que ma connexion fonctionne, meme en la renouvellant ça ne marche pas, je suis obligée d'éteindre mon pc et de le débrancher quelques instants pour que tout remarche.
voici mes fichiers, merci de m'aider

Logfile of HijackThis v1.99.1
Scan saved at 17:22:58, on 01/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PCDEKA~1\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {CF2F8DC9-9988-44DF-AB6C-83BD8F0AD699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CF2F8DC9-9988-44DF-AB6C-83BD8F0AD699} - (no file) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
Configuration: xp pro

9 réponses

  1. paie ton cador la seul chose ke g reussi a faire avec ces explications en carton c a bloker la restauration systeme gg
    0
    1. help! javai le meme probleme et g suivis vos instructions mais les popups sont restés et mon fond d'écran s'est changé en fond bleu avec au milieu le texte suivant:

      Security warning:

      A fatal error in IE has occured at 0028:C0011E36 in VXD VMM<01> + 00010E36. Error was caused by Trojan-Spy.HTML.Smitfraud.c

      * System can not function in normal mode.
      Please check your security settings.
      * Scan your PC with any avaliable antivirus / spyware remover program to fix the problem.
      0
      1. Contributeur sécurité
        merci a toi
        a++
        0
        1. merci bien
          super mentalité c rassurant pour l'avenir s'il y en a beaucoup comme toi, on va en avoir besoin tous autant qu'on est.
          bonne journée.
          0
          1. Contributeur sécurité
            merci pour tous
            tu na pas a avoir honte je suis sur que tu fait plein de chose que je suis incapable de faire
            a++
            0
            1. même chose que pour dolly dager
              t'es vraiment un "cador"
              quand je vois des mecs aussi bons en informatique ça me file le bourdon!
              je me fais honte
              je crois que je vais aller me coucher
              bonne soirée à tous
              0
              1. Contributeur sécurité
                salut
                en premier desinstal ceci en passent par ajout suppression de prog
                C:\Program Files\Security iGuard\Security iGuard.exe

                relance hijack
                coches ces lignes et ensuite clik sur fix
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                -------------------
                assure toi de ceci
                Affiche tous les fichiers et dossiers :
                cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                Cocher afficher les dossiers cacher

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décocher masquer les extensions dont le type est connu
                Puis fais «Ok» pour valider les changements.

                Et appliquer
                -------------
                desactive ta restauration systeme
                pour ça tu fais clic droit sur poste de travail
                propriété tu clique sur onglet restauration système
                tu coche la case désactiver la restauration et applique
                ------------
                vide tes fichiers temps et tempory internet file sur tous les utilisateur
                utilise ceci pour le faire
                http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                --------------------
                recherche et suppr ceci si sa desinstal na pas fonctionner
                C:\Program Files\Security iGuard\Security iGuard.exe
                -----------
                redemarre et dit moi ou cela en est
                0
                1. Contributeur sécurité
                  salut
                  ton log hijack n est pas complet tu en as oublier refait le stp
                  0
                  1. désolée, voilà mon hikack complet merci

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:46:37, on 02/04/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\ZONELABS\vsmon.exe
                    C:\WINDOWS\Mixer.exe
                    C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Winamp\winamp.exe
                    C:\Program Files\eMule\emule.exe
                    C:\Program Files\Objective Tarot\ObjectiveTarot.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\DOCUME~1\PCDEKA~1\LOCALS~1\Temp\Rar$EX00.146\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                    O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: Microsoft AntiSpyware helper - {CF2F8DC9-9988-44DF-AB6C-83BD8F0AD699} - (no file) (HKCU)
                    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CF2F8DC9-9988-44DF-AB6C-83BD8F0AD699} - (no file) (HKCU)
                    O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                    O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                    0
                2. Plusieurs solutions :
                  - Scan en ligne du PC : www.pandasoftware.com/activescan/
                  - Ensuite, si T à jour sur windows Update et que tu as installé le .NET framework (mise à jour facultative sur windows Update)
                  Essaie voir SystCleaner (www.nolme.com/logiciels.htm) il devrait te dire s'il y a des fichiers inconnus ou mauvais.

                  - Derniere solution, ramène ta tour, m'en V te dévéroler tt ca moi ;p
                  0