Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

logfile de HijackThis

19 réponses
Avatar
Gérard Piot
Bonjour à tous, malgré Ad Aware, Spybot et Norton en mode sans échec,
impossible de supprimer 2 adware publicitaires.
Qui pourrait me dire ce qui ne va pas dans ce logfile de HijackThis????
Que dois-je faire???
Merci de votre aide.
JLogfile of HijackThis v1.98.2
Scan saved at 18:10:09, on 10/26/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\WINDOWS\essspk.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Symantec\Web Tools\CKA.exe
C:\Program Files\Spam-Aware\saapp.exe
C:\Program Files\SAGEM\SAGEM F@st800\DSLMON.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Gérard\Local Settings\Temporary Internet
Files\Content.IE5\8DYB09AN\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.myway.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton
SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password
Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD
Creator 5\DirectCD\DirectCD.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [SymKeepAlive] C:\Program Files\Symantec\Web Tools\CKA.exe
O4 - HKCU\..\Run: [Spam-Aware] "C:\Program Files\Spam-Aware\saapp.exe"
O4 - HKCU\..\Run: [Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM
F@st800\DSLMON.exe
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008XXFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{CB5F7631-408A-4E7B-970C-C1A7DCBF1245}:
NameServer = 213.228.0.23 212.27.32.176

e suis sous XP, et mon PC est devenu très lent.

10 réponses

1 2
Avatar
joke0
Salut,

Gérard Piot:
impossible de supprimer 2 adware publicitaires.


Lesquels? Tu as essayé depuis le mode sans échec? N'oublie pas
de ne surtout pas lancer IE et OE pour faire le ménage!

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008XXFR


Tu peux cocher. Je ne vois rien d'autre.

--
joke0

Avatar
Gérard Piot
Merci, je vais le faire tout de suite.
Mes deux sont Mediaticket et Index6.
Je n'ai pas lancer IE et OE avant de faire le ménage.
Je fais toujours en mode sans échec, mais cette fois ci sans résultats.
Je te tiens informé.
"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:
impossible de supprimer 2 adware publicitaires.


Lesquels? Tu as essayé depuis le mode sans échec? N'oublie pas
de ne surtout pas lancer IE et OE pour faire le ménage!

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008XXFR


Tu peux cocher. Je ne vois rien d'autre.

--
joke0



Avatar
Gérard Piot
"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:
impossible de supprimer 2 adware publicitaires.


Lesquels? Tu as essayé depuis le mode sans échec? N'oublie pas
de ne surtout pas lancer IE et OE pour faire le ménage!

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008XXFR


Tu peux cocher. Je ne vois rien d'autre.

-- Voici le nouveau log, mes 2 Adware sont toujours la.Logfile of
HijackThis v1.98.2
Scan saved at 13:13:01, on 11/06/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32LEXPPS.EXE
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:PROGRA~1NORTON~1NORTON~4GHOSTS~2.EXE
C:Program FilesNorton SystemWorksNorton Antivirusnavapsvc.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
C:Program FilesNorton SystemWorksNorton AntivirusSAVScan.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton SystemWorksNorton GhostGhostStartTrayApp.exe
C:Program FilesNorton SystemWorksPassword ManagerAcctMgr.exe
C:WINDOWSessspk.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
C:Program FilesAdaptecEasy CD Creator 5DirectCDDirectCD.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSymantecWeb ToolsCKA.exe
C:Program FilesSpam-Awaresaapp.exe
C:Program FilesSAGEMSAGEM
C:Program FilesAntipubantipub.exe
C:Program FilesNorton SystemWorksNorton UtilitiesSYSDOC32.EXE
C:Program FilesInternet Exploreriexplore.exe
C:PROGRA~1WinZipwinzip32.exe
C:DOCUME~1GRARD~1LOCALS~1TempHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://home.free.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://home.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton SystemWorksNorton AntivirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton SystemWorksNorton AntivirusNavShExt.dll
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesNorton
SystemWorksNorton GhostGhostStartTrayApp.exe
O4 - HKLM..Run: [AcctMgr] C:Program FilesNorton SystemWorksPassword
ManagerAcctMgr.exe /startup
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [EssSpkPhone] essspk.exe
O4 - HKLM..Run: [HPDJ Taskbar Utility]
C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 - HKLM..Run: [AdaptecDirectCD] "C:Program FilesAdaptecEasy CD
Creator 5DirectCDDirectCD.exe"
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [SymKeepAlive] C:Program FilesSymantecWeb ToolsCKA.exe
O4 - HKCU..Run: [Spam-Aware] "C:Program FilesSpam-Awaresaapp.exe"
O4 - HKCU..Run: [Yahoo! Pager]
C:PROGRA~1Yahoo!MESSEN~1ypager.exe -quiet
O4 - Startup: Anti-Pub.lnk = C:Program FilesAntipubantipub.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM

O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 -
HKLMSystemCCSServicesTcpip..{CB5F7631-408A-4E7B-970C-C1A7DCBF1245}:
NameServer = 213.228.0.23 212.27.39.1


joke0



Avatar
joke0
Salut,

Gérard Piot:
-- Voici le nouveau log, mes 2 Adware sont toujours



Quel AdWare? Qui te dit dit que tu les as? Où seraient-ils?

--
joke0


Avatar
Gérard Piot
C'est Norton qui me le dit en scannant:
c/documents and settings/Gerard/local Setting/Temporary internet
files/content/IE5 WV1ANCPQV/index 6(1).htm
" " " "
" " IE5/ZZ1V3DWWW/mediaticket(1).htm
Norton signale que se sont 2 Adware publicitaires qui ont infecté les
fichiers.
Ils ralentissement énormément la vitesse de mon PC.

"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:
-- Voici le nouveau log, mes 2 Adware sont toujours



Quel AdWare? Qui te dit dit que tu les as? Où seraient-ils?

--
joke0




Avatar
joke0
Salut,

Gérard Piot:

c/documents and settings/Gerard/local Setting/Temporary
internet files/content/IE5 WV1ANCPQV/index 6(1).htm


Vide simplement le cahe d'Internet Explorer via 'Outils |
options'.

Ces programmes ne peuvent ralentir ta machine, car ils ne sont
pas en cours d'utilisation.

--
joke0

Avatar
Gérard Piot
"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:

c/documents and settings/Gerard/local Setting/Temporary
internet files/content/IE5 WV1ANCPQV/index 6(1).htm


Vide simplement le cahe d'Internet Explorer via 'Outils |
options'.

Merci, je vais le faire

Ces programmes ne peuvent ralentir ta machine, car ils ne sont
pas en cours d'utilisation.

-- Qu'est ce qui ralenti à ce point alors?????


joke0



Avatar
Gérard Piot
Je n'ai plus de fichiers Temporary etc.... et mediaticket et index6 sont
toujours la. Scan avec Norton.
Je ne sais plus quoi faire.......
Merci de votre aide. Gé
" Gérard Piot" a écrit dans le message de news:
418de75f$0$4620$

"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:

c/documents and settings/Gerard/local Setting/Temporary
internet files/content/IE5 WV1ANCPQV/index 6(1).htm


Vide simplement le cahe d'Internet Explorer via 'Outils |
options'.

Merci, je vais le faire

Ces programmes ne peuvent ralentir ta machine, car ils ne sont
pas en cours d'utilisation.

-- Qu'est ce qui ralenti à ce point alors?????


joke0







Avatar
joke0
Salut,

Gérard Piot:
Je n'ai plus de fichiers Temporary etc.... et mediaticket et
index6 sont toujours la. Scan avec Norton.


Ferme internet explorer et OExpress, rends-toi dans ce
répertoire et fais le ménage à la main.

--
joke0

Avatar
Gérard Piot
Ai fermé IE et OE, je suis allé dans le répertoire, et je n'ai rien trouvé.
J'ai repassé un coup de Norton, et ils sont toujours présent.
Que devons nous en déduire????

"joke0" a écrit dans le message de news:

Salut,

Gérard Piot:
Je n'ai plus de fichiers Temporary etc.... et mediaticket et
index6 sont toujours la. Scan avec Norton.


Ferme internet explorer et OExpress, rends-toi dans ce
répertoire et fais le ménage à la main.

--
joke0



1 2