OVH Cloud OVH Cloud

lightvador contre barresearch

1 réponse
Avatar
caja
Bonsoir aprés trois jours de combat je suis tenté de jeter l'éponge Norton.
Adaware ,Spybot ,cwshredder,easyclean ne m'ont guère secouru .Je livre le
rapport de ma denière arme hijackthis afin de déceler un espoir dans une
lutte bien inégale entre moi ..(pauvre béotien ) et une barre searchweb
appartenant aux forces obscures.J'ai bien évidement supprimé les 5 premières
lignes mais ....chou blanc y a t'il un Jedi parmi vous?
merci et joyeux lundi sous le soleil




Logfile of HijackThis v1.98.0
Scan saved at 23:14:54, on 01/08/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\sysaa32.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\Fichiers communs\Roxio Shared\Project
Selector\projselector.exe
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\WINNT\system32\ipsz.exe
C:\WINNT\system32\internat.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\WINNT\system32\MDM.EXE
F:\download\HiJackThis_Last.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINNT\jayse.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
res://jayse.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
res://jayse.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
res://C:\WINNT\jayse.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINNT\jayse.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
res://jayse.dll/index.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {C0146C97-9E45-541E-2BF9-8DEC38F21C73} -
C:\WINNT\winzl.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Outpost Firewall]
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [projselector] "C:\Program Files\Fichiers communs\Roxio
Shared\Project Selector\projselector.exe" -r
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers
communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator
6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD
Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [ipsz.exe] C:\WINNT\system32\ipsz.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition]
"C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
present
O12 - Plugin for .mid: C:\Program Files\Internet
Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet
Explorer\PLUGINS\npqtplugin3.dll

1 réponse

Avatar
joke0
Salut,

caja:
y a t'il un Jedi parmi vous?


Regarder je vais :-)

MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)


Utilise la dernière version de IE toute patchée ou change de navigateur (Firefox!).

Running processes:
C:WINNTsystem32sysaa32.exe


A mon avis: une bestiole. Fais le scanner ici:
http://www.kaspersky.com/fr/scanforvirus

C:WINNTsystem32ipsz.exe


C'est quoi ça?

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > res://C:WINNTjayse.dll/sp.html#96676


C'est effectivement un très gros morceaux...

Essaie ça, on ne sait jamais:
http://www.majorgeeks.com/download4289.html

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {C0146C97-9E45-541E-2BF9-8DEC38F21C73} -
C:WINNTwinzl.dll


Bestiole.

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present


C'est toi qui a placé ces restrictions?

--
joke0