OVH Cloud OVH Cloud

logfile de HijackThis

19 réponses
Avatar
Gérard Piot
Bonjour à tous, malgré Ad Aware, Spybot et Norton en mode sans échec,
impossible de supprimer 2 adware publicitaires.
Qui pourrait me dire ce qui ne va pas dans ce logfile de HijackThis????
Que dois-je faire???
Merci de votre aide.
JLogfile of HijackThis v1.98.2
Scan saved at 18:10:09, on 10/26/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\WINDOWS\essspk.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Symantec\Web Tools\CKA.exe
C:\Program Files\Spam-Aware\saapp.exe
C:\Program Files\SAGEM\SAGEM F@st800\DSLMON.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Gérard\Local Settings\Temporary Internet
Files\Content.IE5\8DYB09AN\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.myway.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton
SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password
Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD
Creator 5\DirectCD\DirectCD.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [SymKeepAlive] C:\Program Files\Symantec\Web Tools\CKA.exe
O4 - HKCU\..\Run: [Spam-Aware] "C:\Program Files\Spam-Aware\saapp.exe"
O4 - HKCU\..\Run: [Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM
F@st800\DSLMON.exe
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008XXFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{CB5F7631-408A-4E7B-970C-C1A7DCBF1245}:
NameServer = 213.228.0.23 212.27.32.176

e suis sous XP, et mon PC est devenu très lent.

9 réponses

1 2
Avatar
Maryse
Bonjour,

In news:418e77e1$0$3499$,
Gérard Piot typed:
Ai fermé IE et OE, je suis allé dans le répertoire, et je n'ai rien
trouvé. J'ai repassé un coup de Norton, et ils sont toujours présent.
Que devons nous en déduire????


Sous WinXP, les sous-dossiers de Temporary Internet Files ne sont pas
accessibles "normalement" par l'explorateur de fichiers. Vider le cache
internet n'y change rien non plus.

Le seul moyen que j'ai trouvé pour y accéder, c'est:
- Menu Démarrer, Programmes, Accessoires, Outils système, Nettoyage de
disque
- sélectionner C:, OK
- ensuite il calcule combien de place il peut libérer, ça peut être long
- dans la fenêtre suivante, sélectionner la ligne "Fichiers internet
temporaires", et cliquer sur le bouton "Afficher les fichiers": ça ouvre
directement le répertoire Content.IE5, qui contient des dossiers et un
fichier index.dat

Vous pouvez supprimer les dossiers sans risque

--
Maryse

Avatar
Gérard Piot
"Maryse" a écrit dans le message de news:
418f3b8f$
Bonjour,

In news:418e77e1$0$3499$,
Gérard Piot typed:
Ai fermé IE et OE, je suis allé dans le répertoire, et je n'ai rien
trouvé. J'ai repassé un coup de Norton, et ils sont toujours présent.
Que devons nous en déduire????


Sous WinXP, les sous-dossiers de Temporary Internet Files ne sont pas
accessibles "normalement" par l'explorateur de fichiers. Vider le cache
internet n'y change rien non plus.

Le seul moyen que j'ai trouvé pour y accéder, c'est:
- Menu Démarrer, Programmes, Accessoires, Outils système, Nettoyage de
disque
- sélectionner C:, OK
- ensuite il calcule combien de place il peut libérer, ça peut être long
- dans la fenêtre suivante, sélectionner la ligne "Fichiers internet
temporaires", et cliquer sur le bouton "Afficher les fichiers": ça ouvre
directement le répertoire Content.IE5, qui contient des dossiers et un
fichier index.dat

Vous pouvez supprimer les dossiers sans risque

-- Merci, je le fais et vous informe. Gé
Maryse




Avatar
Gérard Piot
"Maryse" a écrit dans le message de news:
418f3b8f$
Bonjour,

In news:418e77e1$0$3499$,
Gérard Piot typed:
Ai fermé IE et OE, je suis allé dans le répertoire, et je n'ai rien
trouvé. J'ai repassé un coup de Norton, et ils sont toujours présent.
Que devons nous en déduire????


Sous WinXP, les sous-dossiers de Temporary Internet Files ne sont pas
accessibles "normalement" par l'explorateur de fichiers. Vider le cache
internet n'y change rien non plus.

Le seul moyen que j'ai trouvé pour y accéder, c'est:
- Menu Démarrer, Programmes, Accessoires, Outils système, Nettoyage de
disque
- sélectionner C:, OK
- ensuite il calcule combien de place il peut libérer, ça peut être long
- dans la fenêtre suivante, sélectionner la ligne "Fichiers internet
temporaires", et cliquer sur le bouton "Afficher les fichiers": ça ouvre
directement le répertoire Content.IE5, qui contient des dossiers et un
fichier index.dat

Vous pouvez supprimer les dossiers sans risque

-- J'ai fais exactement ce que vous m'avais dit, j'ai trouvé les fichiers,
je les ai supprimés, et j'ai rescané avec Norton:
Ils sont réapparus dans C / RECYCLER/ 1-5-21

57989841-9200026266-854245398,1003 mediaticket et index6.
Que dois je faire à présent??? Merci

Maryse




Avatar
DROGER Jean-Paul
Gérard Piot a émis l'idée suivante :
"Maryse" a écrit dans le message de news:
418f3b8f$
Bonjour,

In news:418e77e1$0$3499$,
Gérard Piot typed:
Ai fermé IE et OE, je suis allé dans le répertoire, et je n'ai rien
trouvé. J'ai repassé un coup de Norton, et ils sont toujours présent.
Que devons nous en déduire????


Sous WinXP, les sous-dossiers de Temporary Internet Files ne sont pas
accessibles "normalement" par l'explorateur de fichiers. Vider le cache
internet n'y change rien non plus.

Le seul moyen que j'ai trouvé pour y accéder, c'est:
- Menu Démarrer, Programmes, Accessoires, Outils système, Nettoyage de
disque
- sélectionner C:, OK
- ensuite il calcule combien de place il peut libérer, ça peut être long
- dans la fenêtre suivante, sélectionner la ligne "Fichiers internet
temporaires", et cliquer sur le bouton "Afficher les fichiers": ça ouvre
directement le répertoire Content.IE5, qui contient des dossiers et un
fichier index.dat

Vous pouvez supprimer les dossiers sans risque

-- J'ai fais exactement ce que vous m'avais dit, j'ai trouvé les fichiers,
je les ai supprimés, et j'ai rescané avec Norton:
Ils sont réapparus dans C / RECYCLER/ 1-5-21

57989841-9200026266-854245398,1003 mediaticket et index6.
Que dois je faire à présent??? Merci

Maryse




vider la corbeille, recycler est la corbeille je pense!!

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)



Avatar
Maryse
In news:418f89af$0$3446$,
Gérard Piot typed:
Ils sont réapparus dans C / RECYCLER/ 1-5-21
57989841-9200026266-854245398,1003 mediaticket et index6.
Que dois je faire à présent??? Merci


C'est normal, ils sont arrivés dans la corbeille de Windows
Faut vider la poubelle, et ce sera fini ! :-)

--
Maryse

Avatar
Gérard Piot
"Maryse" a écrit dans le message de news:

In news:418f89af$0$3446$,
Gérard Piot typed:
Ils sont réapparus dans C / RECYCLER/ 1-5-21
57989841-9200026266-854245398,1003 mediaticket et index6.
Que dois je faire à présent??? Merci


C'est normal, ils sont arrivés dans la corbeille de Windows
Faut vider la poubelle, et ce sera fini ! :-)
OK je vide et je vous dis. Merci à tous.
--
Maryse




Avatar
Gérard Piot
"Maryse" a écrit dans le message de news:

In news:418f89af$0$3446$,
Gérard Piot typed:
Ils sont réapparus dans C / RECYCLER/ 1-5-21
57989841-9200026266-854245398,1003 mediaticket et index6.
Que dois je faire à présent??? Merci


C'est normal, ils sont arrivés dans la corbeille de Windows
Faut vider la poubelle, et ce sera fini ! :-)

-- Et bien voila, c'est fait. Tout est parti.
Merci à tous pour votre aide, et surtout à Maryse qui a su trouver et

m'indiquer avec justesse comment me débarasser de ces deux intrus. Merci
beaucoup. Gé
Maryse




Avatar
Maryse
In news:418fc8ed$0$29432$,
Gérard Piot typed:

-- Et bien voila, c'est fait. Tout est parti.
Merci à tous pour votre aide, et surtout à Maryse qui a su trouver et
m'indiquer avec justesse comment me débarasser de ces deux intrus.
Merci beaucoup. Gé



Oula, non, faut remercier joke0, sans lui on n'aurait pas trouvé !

--
Maryse <flattée>

Avatar
gerard piot
Merci jokeO, sorry de t'avoir oublié. Gé
"Maryse" a écrit dans le message de news:
418fe93e$
In news:418fc8ed$0$29432$,
Gérard Piot typed:

-- Et bien voila, c'est fait. Tout est parti.
Merci à tous pour votre aide, et surtout à Maryse qui a su trouver et
m'indiquer avec justesse comment me débarasser de ces deux intrus.
Merci beaucoup. Gé



Oula, non, faut remercier joke0, sans lui on n'aurait pas trouvé !

--
Maryse <flattée>




1 2