Problème de virus ?

Bonjour.

J'ai de gros problème pour installer le logiciel d'une imprimante HP 1610 série, c'est très très long et pas fini d'ailleurs.

On m'a dit que ça pouvait être un espion dans l'ordinateur qui ralentissait tout ça ou peut-être désinstalle norton.

Que dois-faire ? Car si j'emmène mon ordinateur chez le revendeur pour qu'il voie ça, il va me prendre au minimum si tout va bien 60 Euros.

SI qq peut me donner un tuyau.

merci mille fois d'avance
Configuration: windows XP

26 réponses

Résumé de la discussion

L'installation du logiciel de l'imprimante HP 1610 série sur Windows XP est extrêmement lente et demeure incomplète, avec une évocation plausible d'un spyware ou d'un conflit provoqué par Norton. Des éléments de la discussion orientent vers l'analyse avec HijackThis et la suppression de composants indésirables, en particulier des barres d'outils, des entrées O9 et des services repérés. D'autres conseils portent sur la suppression manuelle de dossiers comme ShopperReports, l'usage occasionnel du mode sans échec et l'adoption de protections supplémentaires comme SpywareBlaster et Firefox pour limiter les scripts malveillants. En parallèle, les échanges suggèrent de vérifier les mises à jour et d'assurer une configuration réseau fiable, tout en s'interrogeant sur la meilleure approche pour installer le pilote sur l'imprimante.

Bobot (l’IA à votre service)
  1. ok merci.

    pour mon imprimante, tu ne sais pas sur quel site je peux aller voir ??
    0
    1. Contributeur
      non spywareblaster ca protegera tes navigateurs de certains scripts malveillant qui infecteront ton pc

      une fois spywareblaster installé , t'es vacciné contre les spy qui sont dans la base de donné de ce log

      donc il faut faire des mise ajour ( 1 fois par semaine )

      c'est gratuit

      http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/28872.html

      tu clik juste sur "enable all protection

      la ligne doit devenir bleu
      si elle est rouge c'est que tu es pas protegé
      0
      1. oui c'est vrai que c'est plus rapide même au niveau windows.

        spywareblaster ça remplace norton ?? ou c'est en plus ?
        0
        1. Contributeur
          ca je sais pas

          mais téetais quand meme bien infecté

          tu devais avoir plein de pub quand tu surfais non ?

          tu as pas senti de difference ?

          utilise firefox plutot que internet explorer , c'est pluss ur

          installe spywareblaster , ca te protegera un peu
          0
          1. en fait, mon problème c'était que je n'arrive pas à installer une imprimante hp psc 1610 série.

            voir mon post n° 1

            il prend énormément de temps à un fichier.dat.

            En ce moment même j'essaie de réinstaller mais ça n'a pas l'air de s'arranger.
            Manque t'il un pilote ? Comment le savoir ?

            Peux tu m'aider ?
            0
            1. Contributeur
              lolllllllllll

              c pas grave

              il suffit de fixer cette ligne , tout simplement

              je pensais que tu arrivais pas asupprimer le dossier

              O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)

              et elle reapparaitra plus !

              en fais si elle apparait , c'est juste un boggue de hijack mais le dosier n' y est plu s

              sinon tu sens une amelioration ou non au niveau du surf etc .. ?

              a +
              0
              1. en fait ce chemin C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll n'existe pas puisque j'ai réssi ce matin à effacer shopperreports

                mais il est toujours dans le rapport

                Logfile of HijackThis v1.99.1
                Scan saved at 15:01:21, on 05/03/2006
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\HPZipm12.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\ctfmon.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\PROGRA~1\WINZIP\winzip32.exe
                C:\Documents and Settings\Valérie\Local Settings\Temp\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O17 - HKLM\System\CCS\Services\Tcpip\..\{B4569640-CA89-4E3B-AA87-006EE99C7798}: NameServer = 195.78.6.36 195.78.6.210
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                Je fais quoi là ??????????
                0
                1. Contributeur
                  ok

                  si tu ignore cette fenetre , ca l'efface pas ?

                  sinon essaye ca

                  effaceur Hijackthis

                  ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant » cliq OUI

                  le pc va redemarrer

                  le fichier devrai etre supprime au redemarrage

                  reposte un hiajck apres le redemarrage

                  0
                  1. Je fais exactement ce que tu m'as dit. mais ce message m'apparaît ensuite :

                    "pendingfilerenameoperations registry data has been removed by exernal process"

                    et le fichier est toujours là !!!
                    0
                    1. Contributeur
                      fixe ca

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm

                      ok pour celle la tu vas essayer ca

                      O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)

                      Télécharge: Pocket Killbox ici
                      http://www.downloads.subratam.org/KillBox.exe

                      Double clic sur killbox.exe (Pocket Killbox)

                      - coche: delete on reboot
                      - Dans "Full Path of File to Delete"
                      copie et colle:

                      C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                      - clique sur la croix rouge
                      - une fenêtre va apparaître pour confirmation clique sur YES
                      - une seconde fenêtre te demande si tu veux redémarrer clique sur YES

                      Laisse le pc redémarrer.
                      Et après reposte un log HijackThis.

                      Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                      http://pageperso.aol.fr/balltrap34/killbox.htm

                      une fois que la dll sera supprimé , tu pourra supprimer le dossier entier je pense

                      a +
                      0
                      1. voici quand même mon nouveau rapport au cas ou

                        Logfile of HijackThis v1.99.1
                        Scan saved at 13:52:09, on 05/03/2006
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\WINDOWS\System32\HPZipm12.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\0e92ff5501f813d2ec95068424de2bb6\update\update.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\PROGRA~1\WINZIP\winzip32.exe
                        C:\Documents and Settings\Valérie\Local Settings\Temp\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B4569640-CA89-4E3B-AA87-006EE99C7798}: NameServer = 195.78.6.36 195.78.6.210
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                        0
                        1. j'ai réussi à supprimer les dossiers que tu m'as dit sans passer en mode sans échec car ce matin en redémarrant l'ordinateur, peut-être que ces programmes n'étaient plus actifs.

                          Par contre impossible de fixer cette ligne : O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                          elle y est toujours. J'ai même essayé en mode sans échec. et toutes les lignes que tu m'as dit au post 6 ont été supprimées.

                          Que dois-je faire ?
                          0
                          1. Contributeur
                            shopersreport
                            newdonet
                            hot bar
                            c'est impossible de les supprimer : fichier protégé ou utilisé en ce moment


                            et oui , les processus sont actifs

                            donc il faut effetuer ca en mode sans echec

                            par contre, pour les autres, c'est bien cela ?
                            C:\Program Files\MySearch\bar\1.bin\S4BAR.DLL
                            je n'efface que S4BAR.DLL et non My Search entier ??


                            non tu eaffce tous myserachbar ( tous le dossier

                            tos ce qui est en caracatére gras

                            O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                            Je le fixe mais quand je refais à nouveau il y est toujours.


                            ben oui car il y a plusieurs lignes de ce processus

                            si tu en laisse une seule , il se replique a nouveau

                            il faut toutes les supprimer et vider la poubelle une fois que c'est effectuer

                            tu as la liste au post no 6

                            efface tous ca en mode sans echec
                            0
                            1. donc j'ai fait ce que tu m'as dit mais en ce qui concerne les fichiers
                              shopersreport
                              newdonet
                              hot bar
                              c'est impossible de les supprimer : fichier protégé ou utilisé en ce moment

                              par contre, pour les autres, c'est bien cela ?
                              C:\Program Files\MySearch\bar\1.bin\S4BAR.DLL
                              je n'efface que S4BAR.DLL et non My Search entier ??

                              Une petite précision concernant le dernier fichier que tu me dis de fixer :
                              O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                              Je le fixe mais quand je refais à nouveau il y est toujours.
                              0
                              1. ok. Je dois y aller.

                                Je ferai ça tranquillement demain.

                                Merci en tout cas pour ton aide.

                                A demain
                                0
                                1. Contributeur
                                  ben ecoute ca m'a l'air tres bien

                                  il reste a fixer ca encore

                                  O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                                  maintenant je vais t'expliquer comment supprimer les fichiers que je t'ai mis en gras

                                  par ex celui en haut

                                  tu as son chemin d'acces dans l'arborescence de windows

                                  C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                                  tu double clik sur poste de travail /c/program files

                                  la tu aura plusieurs dossiers ( enveloppes jaunes )

                                  une dois se nommer shoppersreports

                                  tu fais un clik dessus ( sans l'ouvrir ) et tu clik sur la touche supprimer

                                  et ainsi de suite pour tous les autres lignes que j'ai mis en gras

                                  je vois pas ou est le probleme
                                  0
                                  1. voici mon rapport : par contre, je n'ai pas compris comment supprimer les fichiers en gras, on utilise quelle fonction.

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 18:58:41, on 04/03/2006
                                    Platform: Windows XP (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                                    C:\WINDOWS\System32\HPZipm12.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\SoftwareDistribution\Download\Install\Q329170_WXP_SP2_fr.exe
                                    c:\4136469a6f0e8f5e0e85\xpsp1hfm.exe
                                    c:\4136469a6f0e8f5e0e85\sp1\update\update.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\PROGRA~1\WINZIP\winzip32.exe
                                    C:\Documents and Settings\Valérie\Local Settings\Temp\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B4569640-CA89-4E3B-AA87-006EE99C7798}: NameServer = 195.78.6.36 195.78.6.210
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                                    Si des fois, j'ai fait une erreur dûe à la non suppression du texte en gras, je restaurerai mon système et recommencerai
                                    0
                                    1. Contributeur
                                      Slt Ben ,

                                      Pourquoi tu ne te sers pas de ce lien pour expliquer le Fix ?

                                      (http://pageperso.aol.fr/balltrap34/demohijack.htm)

                                      Simple question...

                                      J'espère qu'elle n'a pas tout coché, en plus son Hijack n'est pas bien installé pour le backups...
                                      0
                                      1. Contributeur
                                        oui Seb , t'a raison je vais faire comme ca

                                        bye
                                        0
                                    2. Contributeur
                                      j'ai ouvert hijack et appuyer comme tu m'as dit sur le deuxième bouton ensuite j'ai coché tout ce qu'il y avait et appuyé sur cheked.

                                      tu as coché les lignes que je t'ai indiqué ou bien toutes les lignes ??

                                      il faut pas tout cocher !!!!!

                                      remet un hijack

                                      ensuite tu supprime les ficgiers queje t'aii mis en gras

                                      ex

                                      O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\Bin\4.6.1.0\HbHostIE.dll

                                      c'est tres simple

                                      Je copie les données que tu me donnes mais comment le coller sur hijack ?

                                      y'a rien a copier dans hijack !!!!

                                      0
                                      • 1
                                      • 2