|
|
|
|
Posté par
yan1984, le mardi 27 novembre 2007 à 21:01:48Configuration: Windows XP Firefox 2.0.0.9
Bonjour
Fais ceci pour vérifier Télécharge HijackThis : ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe Installe le dans son propre dossier : - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur. Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile" Puis copie et colle ici le rapport qu'il va te générer. Démo pour HijackThis si besoin : http://pageperso.aol.fr/balltrap34/demohijack.htm C'est en forgeant que l'on devient forgeron ! *¤¤ site perso pour dans mon profil ¤¤* |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:12:31, on 01/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\chartier guillaume\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\APPS\BAE\BAE.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://fr.msn.com/ O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (file missing) O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe O24 - Desktop Component 0: (no name) - http://t1.images.live.com/... O24 - Desktop Component 1: (no name) - http://t3.images.live.com/... End of file - 7258 bytes |
* Vas dans ajouter/supprimer des programmes et désinstalle : Windows Live Toolbar
* Clic sur poste de travail, C:, Program Files, entre dans le dossiers, APPS, cherche et supprime : BAE * Tu utilises encore des produits "Symantec/Norton" ? * Confirme moi que tu es bien chez AOL A++ C'est en forgeant que l'on devient forgeron ! *¤¤ site perso pour dans mon profil ¤¤* |
je suis cher orange et je trouve pas le dossier apps c quoi tes produits symantec merci d avance |
Les produits Symantec c'est que tu a d'installer dans ton PC ou plutôt mal désinstallé.
En fait tout ça est mal désinstallé ainsi que des traces d'AOL .. Fais ceci * Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked" - Ati HotKey Poller - AOL Connectivity Service - Google Updater Service - Planificateur LiveUpdate automatique - Symantec Core LC * Télécharge OTMoveIt sur ton bureau http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe Double clic sur OTMoveIt.exe Sélectionne et copie les lignes ci-dessous C:\Program Files\Fichiers communs\Symantec Shared\ C:\PROGRA~1\FICHIE~1\AOL C:\Program Files\Symantec\ C:\Program Files\AOL\ C:\APPS\BAE\ C:\Program Files\Windows Live Toolbar\ C:\Program Files\Norton Retourne dans OTMoveit, fais un clic droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis "coller". Clic sur le boutton rouge Moveit et ferme OTMoveIt Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir l'exécution, si c'est le cas, clic sur "Yes" Copie et colle le rapport qu'il va te générer ici stp. Le rapport d'OTMoveit se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles * Vas dans ajouter/supprimer des programmes et désinstalle tout ce que tu vois concernant : Java * Rends toi sur cette page et vérification d'erreurs sous Windows pour XP comme indiqué dans le haut ---> http://kerio.probb.fr/... A++ C'est en forgeant que l'on devient forgeron ! *¤¤ site perso pour dans mon profil ¤¤* |
C:\Program Files\Fichiers communs\Symantec Shared\Decomposers moved successfully.
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC moved successfully. C:\Program Files\Fichiers communs\Symantec Shared moved successfully. C:\PROGRA~1\FICHIE~1\AOL\System Information moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Screensaver\fr-FR moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Screensaver moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Backup\ACS\Rollback moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Backup\ACS\Current\FR moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Backup\ACS\Current moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Backup\ACS moved successfully. C:\PROGRA~1\FICHIE~1\AOL\Backup moved successfully. Folder move failed. C:\PROGRA~1\FICHIE~1\AOL\ACS\FR\static scheduled to be moved on reboot. C:\PROGRA~1\FICHIE~1\AOL\ACS\FR moved successfully. C:\PROGRA~1\FICHIE~1\AOL\ACS moved successfully. C:\PROGRA~1\FICHIE~1\AOL\ACF moved successfully. C:\PROGRA~1\FICHIE~1\AOL moved successfully. Folder C:\Program Files\Symantec\ not found. Folder C:\Program Files\AOL\ not found. C:\APPS\BAE moved successfully. Folder C:\Program Files\Windows Live Toolbar\ not found. File/Folder C:\Program Files\Norton not found. Created on 12/02/2007 11:35:09 |
| 02/07 20h20 | Modifier le son d'un événement Windows | Windows XP |
| 04/09 10h31 | [Windows] Windows ne s'éteint plus | Windows |
| 04/11 00h40 | [Bash] Fermeture de session | Bash |
| 11/10 11h47 | Empêcher la fermeture de la fenêtre ipconfig ou ping | Windows XP |
| 19/04 14h11 | Processus de windows | Windows |
| 24/06 14h31 | Fermeture windows et Lecteur cd | 1 |
| 24/06 11h18 | Fermeture windows + Lecteur cd | 2 |
| 22/04 20h43 | Probleme fermeture windows vista (svp) | 43 |
| 13/02 18h36 | Message erreur fermeture windows | 2 |
| 14/01 16h24 | Plantage EXPLORER.EXE, fermeture windows | 21 |
![]() | Windows Installer - Microsoft Windows Installer est un service d'installation et de configuration d'application, permettant de gérer les... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | Windows Movie Maker - Windows Movie Maker rend la réalisation des films familiaux étonnamment facile et amusante, en vous permettant de créer,... | Catégorie: Montage vidéo Licence: Freeware/gratuit |
![]() | Windows Media Player - Le Lecteur Windows Media 11 (WMP) est l'une des fonctionnalités incluses dans Windows Vista et offre des outils pour... | Catégorie: Lecteurs vidéo Licence: Freeware/gratuit |
![]() | Windows XP SP2 - Les Service Packs constituent un moyen pratique, tout en un, d'accéder aux derniers pilotes, outils et améliorations en... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | Acer Windows95/98 keybard, PS/2 | Catégorie: Clavier | |
![]() | IBM IntelliStation MPro 623Pentium | Catégorie: Ordinateur de bureau | |
![]() | PriceMinister AMD Sempron 2600+ | Catégorie: Ordinateur de bureau | |
![]() | Fujitsu Siemens LifeBook C-1020 | Catégorie: Ordinateur portable |