spyware - Sécurité - Windows & Software
Marsh Posté le 11-08-2004 à 18:10:37
balance ici une copie de ton log hijackthis qu'on soit bien sûrs
Marsh Posté le 11-08-2004 à 18:24:54
Logfile of HijackThis v1.98.2 
Scan saved at 18:23:04, on 11/08/2004 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\PROGRA~1\NORTON~2\NORTON~2\GHOSTS~2.EXE 
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe 
C:\Program Files\Motherboard Monitor 5\MBM5.EXE 
C:\WINDOWS\System32\atiptaxx.exe 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe 
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe 
C:\Program Files\Internet Explorer\IEXPLORE.EXE 
D:\Logiciels Internet\HijackThis.exe 
C:\Program Files\Messenger\msmsgs.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
O2 - BHO: IEHelper - {e84510a4-a375-4291-bbfd-88b8ee00d219} - C:\WINDOWS\System32\Q1288593.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll 
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE" 
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe 
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c 
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm 
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html 
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html 
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html 
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL 
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DE5FBFA-A48E-405D-BBBB-D4904A40529D}: NameServer = 80.10.246.1 80.10.246.132 
 
Marsh Posté le 12-08-2004 à 09:34:46
O2 - BHO: IEHelper - {e84510a4-a375-4291-bbfd-88b8ee00d219} - C:\WINDOWS\System32\Q1288593.dll  
 
Lance HijackThis, coche cette ligne et clique "Fix checked".
Marsh Posté le 11-08-2004 à 18:07:03
bonjour, //searchfind.info/
//searchfind.info/  \WINDOWS\Downloaded Program Files.
\WINDOWS\Downloaded Program Files. 
depuis quelques jours,une page d'internet exploreur s'ouvre seule,et assez fréquement sur le site
si cette page reste affichée quelques instants,une autre s'ouvre egalement sur le site :www.richfind.com ,qui se place automatiquement en page de demarage ,de plus cette derniere installe une barre de recherche style google.
j'arrive a éliminer cette barre en supriment un fihier nommé win32 dans
mais impossible de supprimer l'ouverture automatique de ces fenetres
norton anti virus,syboot,ad-aware,hijackthis tous a jour,ne trouvent rien
auriez vous une idée pour supprimer ces "géneurs"
merci d'avance