Problème Spyware inéfacable

Problème Spyware inéfacable - Win NT/2K/XP - Windows & Software

Marsh Posté le 20-06-2004 à 02:25:54    

Voila premièrement quand j'allume internet explorer une page d'acceuil se lance res://iiolf.dll/index.html#96676 et rien ne peut il faire soi en changan l'adresse soi en suprimant directement le fichier iiolf ki é recrée a chak foi ke je ralume internet explorer de plus des fichier suspects son en permanence sur mon pc é si je les suprime il reviene sous d'autre non comme "sdkfw32.exe" ou "svscv32.exe" tjs ac un 32 a la fin et si je les suprime du disque du demarage ke je suprime iiolf.dll rien n'y fait :'
 
Voila mon Hijackthis :
Logfile of HijackThis v1.97.7
Scan saved at 02:21:45, on 20/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\iexs.exe
C:\WINDOWS\sdkfw32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Stéphane\Mes documents\Téléchargement\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\iiolf.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://iiolf.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://iiolf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\iiolf.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://iiolf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\iiolf.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Utilitaires\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: (no name) - {E2D8233B-EB51-4A42-F2AA-063A02152A72} - C:\WINDOWS\wincx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [vptray] D:\UTILIT~1\NORTON~2\vptray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iexs.exe] C:\WINDOWS\system32\iexs.exe
O4 - HKLM\..\RunOnce: [sdkfw32.exe] C:\WINDOWS\sdkfw32.exe
O4 - HKLM\..\RunOnce: [sdkir.exe] C:\WINDOWS\system32\sdkir.exe
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 5688541667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
 
 
 
 
Merci d'avance pour votre réponse

Reply

Marsh Posté le 20-06-2004 à 02:25:54   

Reply

Marsh Posté le 20-06-2004 à 08:08:05    

http://img30.imageshack.us/img30/4237/tel.jpg
 
Pour ton problème de spyware toutes les réponses se trouvent là: http://forum.hardware.fr/hardwaref [...] 1265-1.htm

Reply

Marsh Posté le 20-06-2004 à 09:51:21    

g u un problem comme le tien et Hijack me laver supprimer  mai pa enlever, g du aller supprimer les fichier (portant le meme nom) dans le registre.
 
sert toi de tuneup utility, il te permet de faire une recherche ds le registre.
 
gl

Reply

Marsh Posté le 20-06-2004 à 12:36:28    

Dsl mai je troue pa avoir utiliset beaucoup d'abreviation après ca reste une habitude,franchemen jcompren kon puiss geulé kd on comprend rien mé la c comprehensible non ?

Reply

Marsh Posté le 20-06-2004 à 12:36:55    

Merci pour l'adresse ;)

Reply

Marsh Posté le 20-06-2004 à 12:37:03    

st3phane a écrit :

Dsl mai je troue pa avoir utiliset beaucoup d'abreviation après ca reste une habitude,franchemen jcompren kon puiss geulé kd on comprend rien mé la c comprehensible non ?


 
là j'ai rien compris ....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 20-06-2004 à 13:04:46    

st3phane a écrit :

Dsl mai je troue pa avoir utiliset beaucoup d'abreviation après ca reste une habitude,franchemen jcompren kon puiss geulé kd on comprend rien mé la c comprehensible non ?


[:chalouf] idem
 
Franchement tu trouves ça lisible ?!?
 
Sinon ton problème est reglé après la lecture du topic unique ? Au fait normalement il y aura un tutoriel pour HijackThis ce soir normalement, donc repasse plus tard si ça n'a pas déjà fonctionné [:huit]...


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed