A force de voir passer des logs HijackThis, j'ai décidé d'en remettre
un coup depuis le temps.
Surtout aussi à cause d'un Zango qui me bouffe pas mal de mémoire ...
Donc je compte bien le check et tenter de lui casser la tête, mais je
soumets le reste à ceux d'entre vous qui auront la bonté de se pencher
sur la log ci-jointe.
Merci d'avance pour vos futurs conseils avisés :)
-----------------------------------------------------------------------
Logfile of HijackThis v1.97.7
Scan saved at 11:04:24, on 25/06/2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Je m'appelle Sophie, ou Pamela si vous préférez. Je suis également peu douée, et je suis seule au monde. Et célibataire.
Voilà. Si ça peut aider en plus. *grin* -- "Incrementum Ex Certamine."
Tytalus
On 25 Jun 2004 12:13:47 GMT, joke0 wrote:
<snip>
D:Program FilesAgentagent.exe
Tu sais ce que c'est ça?
Heu oui, c'est le Newsreader dans lequel je suis en train de rédiger le message actuel ;)
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:Program FilesMK Net WorkZipMail iNZminDLL.dll
Si tu ne sais pas ce que c'est, coche.
Je sais ce que c'est, un zippeur automatique de mail. Je garde :)
O4 - HKLM..Run: [ZipMail LN System Tray add-on] "C:Program FilesMK Net WorkZipMail LNzmailLN.exe" 033 hidden
J'en parle 6 lignes au-dessus de celui-là.
Pareil.
O8 - Extra context menu item: &Document Tree - C:WINNTwebtree.htm
C'est louche! Tu peux me l'envoyer ?
O8 - Extra context menu item: View Partial So&urce - C:WINNTwebsource.htm
Celui-la aussi?
Je pense que tu peux aussi cocher ces 2 précdents sans regrets.
Nope, ça c'est 2 petits tweak bien pratiques. Ca évite le "View Source" sur toute une page. Là, pour info : http://www.microsoft.com/windows/ie/previous/webaccess/webdevaccess.mspx
Ensuite: Ferme obligatoirement Internet Explorer et Outlook Express, puis clique sur le bouton 'Fix checked'. Ensuite redémarre l'ordinateur et vérifie que ce que tu as coché est bien parti. Si ce n'est pas le cas, republie un rapport dans le fil que tu as commencé.
Okidoki. Bon, j'ai pas Outlook mais je vais fermer IE. ;)
Merci pour la réponse, je m'execute et je redonne éventuellement des détails.
-- "Incrementum Ex Certamine."
On 25 Jun 2004 12:13:47 GMT, joke0 <joke0_NOSWEN@tiscali.fr> wrote:
<snip>
D:Program FilesAgentagent.exe
Tu sais ce que c'est ça?
Heu oui, c'est le Newsreader dans lequel je suis en train de rédiger
le message actuel ;)
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} -
C:Program FilesMK Net WorkZipMail iNZminDLL.dll
Si tu ne sais pas ce que c'est, coche.
Je sais ce que c'est, un zippeur automatique de mail.
Je garde :)
O4 - HKLM..Run: [ZipMail LN System Tray add-on] "C:Program FilesMK
Net WorkZipMail LNzmailLN.exe" 033 hidden
J'en parle 6 lignes au-dessus de celui-là.
Pareil.
O8 - Extra context menu item: &Document Tree - C:WINNTwebtree.htm
C'est louche! Tu peux me l'envoyer ?
O8 - Extra context menu item: View Partial So&urce -
C:WINNTwebsource.htm
Celui-la aussi?
Je pense que tu peux aussi cocher ces 2 précdents sans regrets.
Nope, ça c'est 2 petits tweak bien pratiques.
Ca évite le "View Source" sur toute une page.
Là, pour info :
http://www.microsoft.com/windows/ie/previous/webaccess/webdevaccess.mspx
Ensuite: Ferme obligatoirement Internet Explorer et Outlook
Express, puis clique sur le bouton 'Fix checked'. Ensuite
redémarre l'ordinateur et vérifie que ce que tu as coché est
bien parti. Si ce n'est pas le cas, republie un rapport dans le
fil que tu as commencé.
Okidoki.
Bon, j'ai pas Outlook mais je vais fermer IE. ;)
Merci pour la réponse, je m'execute et je redonne éventuellement des
détails.
Heu oui, c'est le Newsreader dans lequel je suis en train de rédiger le message actuel ;)
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:Program FilesMK Net WorkZipMail iNZminDLL.dll
Si tu ne sais pas ce que c'est, coche.
Je sais ce que c'est, un zippeur automatique de mail. Je garde :)
O4 - HKLM..Run: [ZipMail LN System Tray add-on] "C:Program FilesMK Net WorkZipMail LNzmailLN.exe" 033 hidden
J'en parle 6 lignes au-dessus de celui-là.
Pareil.
O8 - Extra context menu item: &Document Tree - C:WINNTwebtree.htm
C'est louche! Tu peux me l'envoyer ?
O8 - Extra context menu item: View Partial So&urce - C:WINNTwebsource.htm
Celui-la aussi?
Je pense que tu peux aussi cocher ces 2 précdents sans regrets.
Nope, ça c'est 2 petits tweak bien pratiques. Ca évite le "View Source" sur toute une page. Là, pour info : http://www.microsoft.com/windows/ie/previous/webaccess/webdevaccess.mspx
Ensuite: Ferme obligatoirement Internet Explorer et Outlook Express, puis clique sur le bouton 'Fix checked'. Ensuite redémarre l'ordinateur et vérifie que ce que tu as coché est bien parti. Si ce n'est pas le cas, republie un rapport dans le fil que tu as commencé.
Okidoki. Bon, j'ai pas Outlook mais je vais fermer IE. ;)
Merci pour la réponse, je m'execute et je redonne éventuellement des détails.
-- "Incrementum Ex Certamine."
Tytalus
On 25 Jun 2004 12:13:47 GMT, joke0 wrote:
Tytalus:
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Version anté-diluvienne. A mettre à jour d'urgence ! <URL:http://www.microsoft.com/windows/ie/downloads/critical/>
Ok, c'est en cours, j'en ai pour une 30aine de Mo d'update. o/ ouais. J'en profite pour insulter la maintenance du parc. :)
c:winntsystem32svcsoclew2k.exe
Ça pue !
C:WINNTSystem32rsvp.exe
La backdoor Spotcom ?
En fait non. Après renseignement et double-check Kaspersky/McAffee, c'est sans danger qu'ils disent.
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:WINNTsystem32ATPART~1.DLL
Je ne sais pas ce qu'est celui-la. Scanne-le comme les autres. Si l'antivirus ne dit rien et que tu ne sais pas ce que c'est, envoie-le moi.
Bizarre, ça a disparu après le nettoyage. Je pensais pas l'avoir coché pourtant. Grmbl.
En fait non, un truc de chez Billou, rien de grave. C'est passé au travers du double check K/McA.
...
Voilà, tout le reste à été nettoyé. Je vous en remercie gracieusement.
Veuillez agréer, Monsieur Joke0, l'esspression que je suis bien content et que ce fut bien sympatoche.
Sur ce, je retourne lurker dans les ombres.
-- "Incrementum Ex Certamine."
DROGER Jean-Paul
une vraie ménagerie!!
-- Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to answer me directly)
une vraie ménagerie!!
--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)
-- Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to answer me directly)