Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Du Chinois a droite ds barre adresse de IE

nobrud, le dimanche 1 octobre 2006 à 20:40:07
Bonsoir
Je n'arrive pas à supprimer des inscription en chinois + un bouton "Chinese Navigation" dans IE.

Je post un log hijackthis

Merci pour votre aide
Logfile of HijackThis v1.99.1
Scan saved at 20:27:58, on 01/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\sstray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\927up.exe
C:\DOCUME~1\Victor\LOCALS~1\Temp\RarSFX5\csrss.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCSVR.EXE
C:\Program Files\Windows Live Safety Center\wlscUploader.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Archives\Divers\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://client.jogo.cn/cdn/browser/sidesearch/sidesearch-en.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customsearch/customsearch-en.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: BHOImp Class - {70AFF2CB-9DA2-499C-8D15-900729FCE83D} - C:\WINDOWS\system32\YHBO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [rundll] C:\Program Files\Common Files\rundll.exe
O4 - HKLM\..\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = E:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Chinese Navigation - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - Extra 'Tools' menuitem: Chinese Navigation - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - a840.g.akamai.net
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37480.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://zone.msn.com/bingame/dim2/default/popcaploader_v6.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (ZPA_Backgammon Object) - http://zone.msn.com/bingame/zpagames/ZPA_Backgammon.cab40641.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
Répondre à nobrud  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le dimanche 1 octobre 2006 à 20:46:30
slt,

Télécharge et installe ce log :

ccleaner (gratuit)

Tutorial là :
www.vulgarisation-informatique.com/nettoyer-windows-ccleaner­.php

Téléchargement :
ccleaner

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

ensuite :

scanne ton PC avec Ewido :

ewido (gratuit même après la période d’essai)
Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
www.malekal.com/tutorial_ewidoV4.html

met le a jour comme indiqué et delete tout ce qu'il te trouve et colle le rapport .

A+


***** Have a good day *****
Répondre à Séb08

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nobrud, le lundi 2 octobre 2006 à 10:33:07
Bonjour
Merci pour ton aide.

J'ai aussi fait un Scan en ligne avec Windows Live On Care et je crois que les fautifs sont : CNNIC et KOOWO.

J'ai effectué le nettoyage et le scan Ewido que tu m'a indiqué.

Je poste les logs Hijackthis et Ewido ci-dessous.

Merci encore, c'est vraiment sympa.

Logfile of HijackThis v1.99.1
Scan saved at 10:27:14, on 02/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\sstray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\927up.exe
C:\DOCUME~1\Victor\LOCALS~1\Temp\RarSFX1\csrss.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCSVR.EXE
E:\Program Files\Thunderbird\thunderbird.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Archives\Divers\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=' target='_blank' rel='nofollow'>go.microsoft.com{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = client.jogo.cn/cdn/browser/sidesearch/sidesearch-en.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = client.jogo.cn/cdn/browser/customsearch/customsearch-en.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: BHOImp Class - {70AFF2CB-9DA2-499C-8D15-900729FCE83D} - C:\WINDOWS\system32\YHBO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [rundll] C:\Program Files\Common Files\rundll.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = E:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - a840.g.akamai.net
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37480.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - zone.msn.com/binframework/v10/StProxy.cab41227.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - zone.msn.com/bingame/dim2/default/popcaploader_v6.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (ZPA_Backgammon Object) - zone.msn.com/bingame/zpagames/ZPA_Backgammon.cab40641.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 00:24:21 02/10/2006

+ Scan result:



HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : No action taken.
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : No action taken.
C:\Documents and Settings\Night Hawk\Local Settings\Temp\RarSFX0\csrss.exe -> Downloader.Agent.awi : No action taken.
C:\Documents and Settings\Night Hawk\Local Settings\Temp\RarSFX1\csrss.exe -> Downloader.Agent.awi : No action taken.
C:\Documents and Settings\Night Hawk\Local Settings\Temporary Internet Files\Content.IE5\VNTZNXOW\927up[1].exe/csrss.exe -> Downloader.Agent.awi : No action taken.
C:\WINDOWS\~tmp1095.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp1339.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp2107.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp2290.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp308.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp441.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp4901.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp5110.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp5146.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp5366.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp5603.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp6999.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp7344.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp7582.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp8162.exe -> Downloader.Delf.ayf : No action taken.
C:\WINDOWS\~tmp8640.exe -> Downloader.Delf.ayf : No action taken.
E:\Archives\Grabit\Download\alt.binaries.dvd.music\¤¤¤ chaines tv gratuites ¤¤¤.rar/Crack Eurobarre v2.exe -> Not-A-Virus.HackTool.Win32.Agent.an : No action taken.
C:\Documents and Settings\Night Hawk\Local Settings\Temp\46exmodul32c.2.exe -> Proxy.Horst.iz : No action taken.
C:\Documents and Settings\Night Hawk\Local Settings\Temp\36exssd32.6.exe -> Proxy.Horst.jc : No action taken.
:mozilla.47:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
:mozilla.19:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
:mozilla.65:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
:mozilla.66:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
:mozilla.67:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
:mozilla.68:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@as-eu.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
:mozilla.57:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.
:mozilla.58:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.
:mozilla.63:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Mediaplex : No action taken.
:mozilla.64:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Planetactive : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@ads.pointroll[1].txt -> TrackingCookie.Pointroll : No action taken.
:mozilla.60:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
:mozilla.61:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
:mozilla.62:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
:mozilla.11:C:\Documents and Settings\Night Hawk\Application Data\Mozilla\Firefox\Profiles\9jwdaud9.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Victor\Cookies\victor@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Night Hawk\Cookies\night hawk@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\WINDOWS\system32\trupd.trb -> Trojan.Small : No action taken.


::Report end
Répondre à nobrud

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Séb08, le lundi 2 octobre 2006 à 15:36:19
Lis bien ce que je te maque STP .

Ton scan d'ewido ne vaut rien le no action taken que tu peux voir dans ton rapport signifie que tun'as rien nettoyé du tout il faut que tu le reffasses et que tu "delete" tout ce qu'il te trouve . (cf premier indiqué..) et colle le rapport et ensuite un log hijack.

A+ ***** Have a good day *****
Répondre à Séb08

Résultats pour Du Chinois a droite ds barre adresse de IE

[Firefox 2.0] gerer la barre adresses (Résolu) Bonjour à tous, L'un d'entre vous saurait-il me dire comment on enlève les liens de la barre adresse de Firefox 2.0. Il y a plein d'adresses dont je ne me sers plus... Merci Marylou Qu'il fut doux notre premier rendez-vous www.commentcamarche.net/forum/affich-2445686-firefox-2-0-gerer-la-barre-adresses
Barre adresses (Résolu) Bonjour! Je voudrais faire aparaitre (réaparaitre)la barre adresses afin de pouvoir y introduire des adresses web(url) afin de pouvoir accéder à des sites webs. Merci d'avance de bien vouloir m'aider. www.commentcamarche.net/forum/affich-1317009-barre-adresses
Créer une adresse msn perso (Résolu) Bonjour, Ou pourrais-je créer une adresse msn personnalisé ? Pas de truc@live.fr , machin@msn.com etc :s mais un truc "bieng" j'ai vu qu'on pouvait s'en faire une mais quand je me connecte j'ai le droit à un "Adresse de messagerie... www.commentcamarche.net/forum/affich-8273767-creer-une-adresse-msn-perso

Résultats pour Du Chinois a droite ds barre adresse de IE

[LiveBox Orange] Connecter sa DS en Wi-FiLe WI-FI chez Orange Paramètres pour se connecter avec une Live Box Sagem Récupérer l'adresse MAC de la DS Enregistrer l'adresse MAC Paramètres pour se connecter avec une Live Box Inventel Pour des informations supplémentaires www.commentcamarche.net/faq/sujet-11241-livebox-orange-connecter-sa-ds-en-wi-fi
[Firefox] Désactiver/Effacer les suggestions de la awesome barIl est possible de désactiver la "barre d'adresse intelligente" de Firefox 3. Pour cela : Dans la barre d'adresse, tapez about:config et validez. Dans le champ filtre, tapez browser.urlbar.maxRichResults : Cliquez sur... www.commentcamarche.net/faq/sujet-12820-firefox-desactiver-effacer-les-suggestions-de-la-awesome-bar
[Word] Menus, outils qui ont disparuProblème : “plus aucun menu ni aucune barre d'outils (comme si il était en mode plein écran sauf que là je ne sais plus le remettre en normal, la touche Esc prévue pour cela ne fait rien à l'affaire)” Solution : “Lancer la commande... www.commentcamarche.net/faq/sujet-2994-word-menus-outils-qui-ont-disparu

Résultats pour Du Chinois a droite ds barre adresse de IE

Une adresse ne veut pas s'effacer (Résolu)Bonjour, Il existe un bon nombre de poste sur la barre adresse mais je n'ais pas trouvé mon bonheur. J'ai fais un certain nombre de manipulations => dans la barre d'adresse de internet explorer il n'y a plus d'adresses... www.commentcamarche.net/forum/affich-1881046-une-adresse-ne-veut-pas-s-effacer
[XP] barre de lancements rapides (Résolu)Hello, À chaque fois que je redémarre mon pc ma barre de lancement rapide disparaît et je dois à chaque fois la faire ‘’revenir’’ en faisant clique droite, et barre de lancement rapide. Je précise que j’ai verrouillé ma barre des taches. Merci... www.commentcamarche.net/forum/affich-2551509-xp-barre-de-lancements-rapides
Outlook erreur 421 n° d'erreur 0x8000CCC67 (Résolu)bonjour j'ai droit à 2 adresses mail avec yahoo, j'en ai donc crée 1 nouvelle sur le même compte, mais à partir de mon outlook,je n'arrive pas à envoyer de mail avec cette nouvelle adresse alors que j'en reçois à cette adresse... www.commentcamarche.net/forum/affich-3103392-outlook-erreur-421-n-d-erreur-0x8000ccc67

Résultats pour Du Chinois a droite ds barre adresse de IE

Télécharger Taskbar Repair Tool Plus!Taskbar Repair Tool Plus! est un logiciel uniquement valable pour Windows XP. Il vous permet de personnaliser la barre des tâches, la zone de notification et la barre de lancement rapide. Malgré le fait qu'il soit en anglais, son interface est... www.commentcamarche.net/telecharger/telecharger-34055391-taskbar-repair-tool-plus
Télécharger Avant BrowserLes pages Web sont parfois truffées de publicités ou des bannières au format flash. Il faut savoir que ces pubs représentent environ 90% du poids total de la page, ce qui encombrent la bande passante et ralentissent votre connexion. Avant Browser est... www.commentcamarche.net/telecharger/telecharger-34056498-avant-browser