Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4591 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Spywares recalcitrants

n°2477617
Mellily
Posté le 01-08-2006 à 20:31:23  profilanswer
 

Reprise du message précédent :
Bonjour,
 
J'ai le même problème de fenêtres intempestives, dues à egaccess selon mon antivirus. Mais en même temps, je ne sais pas si c'est lié ou non, j'ai de gros problèmes avec Mozilla et le flah player qui bug à tout bout de champ!! :(  
Est-ce que quelqu'un pourrait m'aider svp? Je vous poste le log de hijackthis:
 
Logfile of HijackThis v1.99.1
Scan saved at 19:17:28, on 01/08/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
D:\Programmes installés\HOTSYNC.EXE
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\PCI Audio Applications\Bin\WDM\noSPDIF\Mixer.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Documents and Settings\Allard\Bureau\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Bin\AudioRack.exe /MixerStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Startup: HotSync Manager.lnk = ?
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resour [...] se5059.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{38075D22-2A79-4AFC-BBC5-62883380DC1A}: NameServer = 84.103.237.144 86.64.145.144
O17 - HKLM\System\CS1\Services\Tcpip\..\{38075D22-2A79-4AFC-BBC5-62883380DC1A}: NameServer = 84.103.237.144 86.64.145.144
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
 
Merci pour votre aide... j'ai essayé un tas de choses et ces fichus problèmes réapparaissent toujours :fou:
 
edit: voici le log blbeta...  
08/01/06 21:51:29 [Info]: BlackLight Engine 1.0.42 initialized
08/01/06 21:51:29 [Info]: OS: 5.1 build 2600 ()
08/01/06 21:51:29 [Note]: 7019 4
08/01/06 21:51:29 [Note]: 7005 0
08/01/06 21:51:32 [Note]: 7006 0
08/01/06 21:51:32 [Note]: 7011 1512
08/01/06 21:51:33 [Note]: 7026 0
08/01/06 21:51:33 [Note]: 7026 0
08/01/06 21:51:33 [Note]: 7024 3
08/01/06 21:51:33 [Info]: Hidden process: C:\windows\system32\lghxde.exe
08/01/06 21:51:33 [Note]: FSRAW library version 1.7.1019
08/01/06 21:51:36 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\LGHXDE.DAT
08/01/06 21:51:38 [Info]: Hidden file: C:\windows\system32\lghxde.exe
08/01/06 21:51:39 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\LGHXDE~1.DAT
08/01/06 21:51:40 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\LGHXDE~4.DAT
08/01/06 21:51:43 [Info]: Hidden file: c:\WINDOWS\Prefetch\LGHXDE~1.PF


Message édité par Mellily le 01-08-2006 à 21:53:50
mood
Publicité
Posté le 01-08-2006 à 20:31:23  profilanswer
 

n°2478274
Mellily
Posté le 02-08-2006 à 16:27:47  profilanswer
 

:cry:  :cry:  :cry:  :(  Je vous en supplie aidez-moi... j'ai testé des tas de manips depuis 2 jours, et rien n'a marché... j'aurai vraiment besoin d'une aide personnalisée de quelqu'un qui s'y connait là... :cry:

n°2478339
eZula
Posté le 02-08-2006 à 17:19:54  profilanswer
 

bonjour
 
si on te répond on a pas la garantie que ton sujet aura une suite, et la raison est la présence de cette ligne dans ton log
 
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray  
 
il faut que tu regardes le règlement.
 
Ce n'est pas de la mauvaise volonté ou un refus d'aider, juste le règlement qui est ainsi

n°2478352
Mellily
Posté le 02-08-2006 à 17:36:04  profilanswer
 

Bonjour,
 
je suis désolée, mais je crois que je n'ai pas bien compris ton message. Est-ce cette ligne la cause de mon problème? Ou bien c'est parce qu'elle est là que tu ne peux pas m'aider? Effectivement j'ai regardé le règlement et je comprends... mais en même temps la personne qui a lancé ce sujet avait la même ligne et on l'a aidé...
 
Enfin bref tant pis... je vais me débrouiller toute seule

n°2478354
eZula
Posté le 02-08-2006 à 17:39:22  profilanswer
 

tu regardes tes messages privés ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Probleme messages d'ereur et spywaresje cherche des sites qui installent des spywares. ;)
Spywares puissants lolPlusieurs petits problèmes à cause de spywares...
Spywares en quarantaine ...Supprimer des logiciels recalcitrants ?...
Des spywares dans les CD de musique sony ?Des spywares dans Skype?
virus ou spywares ?Spywares "strmsnmsgr" très gênant
Plus de sujets relatifs à : Spywares recalcitrants


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)