Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Shop Recherche
2104 connectés 

 


 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14
Auteur Sujet :

[Tutoriel R+] - HijackThis

n°1615034
darxmurf
meow
Posté le 23-06-2004 à 16:27:42  profilanswer
 

Reprise du message précédent :

sicco a écrit :

c fais mais kon jai rebouter un message s'est afficher en me disant ton ip adresse est attaquer par des spyware telecharge blablablab spybloc jai telecherger spybloc pour scanner te mnt je fais qoui alors


 
bah là tu peux reprendre à zéro ... c'est le genre de trucs comme spybloc qui merde le tout  
 
1) Tu scanne ta machine avec SpyBot mias à jour
2) Tu scanne ta machine avec AdAware mis à jour
3) Tu reboot et tu nous donne le résultat de HijackThis


---------------
My makes - flickr - galerie HFR
mood
Publicité
Posté le 23-06-2004 à 16:27:42  profilanswer
 

n°1615037
minipouss
un mini mini
Posté le 23-06-2004 à 16:29:39  profilanswer
 
n°1615041
SICCO
dima dima
Posté le 23-06-2004 à 16:32:25  profilanswer
 

ohhhhhhhhhhh putin ok merci darx
minipouss excuse moi mais je te parle pas la moi jai rien dis de mal c toi qui commence la me prend pas la tete stp

n°1615049
SICCO
dima dima
Posté le 23-06-2004 à 16:37:16  profilanswer
 

regarde darx ,qd jai cliker sur spybot il m'affiche cette fenetre:Looking for...  
 
Index:  
 
tiffany lamp
 
paxil
 
bank checks
 
sport betting
 
spyware
 
poineer militay loans
 
cheap hotel nyc
 
drug online
 
chatroom
 
home equity loan
 
carnival cruise line
 
internet gambling
 
car rentals
 
bellagio
 
ford
 
wagering
 
personal finances
 
psychic
 
mortage loans
 
loans
 
zoloft
 
conference call
 
econo lodge
 
vegas towers casino
 
alzheimers
 
ford motor
 
credit cards
 
no money down
 
orlando
 
bad credit
 
online trading
 
investments
 
hotels palm springs
 
gambling
 
dish network
 
pearsonalized gifts
 
hawaii travel
 
ecommerce
 
ebag
 
tahiti
 
  Search the Web:  
 
   
 
 
 
 
Top Web Results:  
 
 
1. ZeroSpyware Spybot Remover, Only $29.95
Within minutes of downloading, ZeroSpyware will destroy all spybots on your computer and stop any attempts of new spyware infecting your computer. Protect your privacy now.
URL: http://www.zerospyware.com/landingpage/?refid=84544
 
2. Spyware/Adware Removal - SpyKiller 2004
Remove and detect Spyware, Adware, SpyBots, and Keyloggers from your PC! Free Scanner Download.
URL: http://www.spykiller.com/index.asp [...] 9&keywo...
 
3. SpyWare Nuker - SpyWare and AdWare Removal
SpyWare Nuker will scan your PC Absolutely FREE and let you know if you have any files that are infecting your PC! Try SpyWare Nuker now for Free and see for yourself if your PC is infected.
URL: http://hop.clickbank.net/?findwhatsw/trekblue8  
 
4. Get Rid Of Computer Spyware. Enjoy Privacy.
Free Scan Will Show Extent Of Spyware Hidden in Your Computer. Adware and Spyware Destroys Privacy And Puts You At Risk. Find Out Now If You're Being Watched!
URL: http://hop.clickbank.net/?vinfin/xoftspy  
 
5. Spyware Remover - Free Download
Detect and destroy all Spyware & Adware. Download our Scanner absolutely Free! Enjoy More Privacy and a Faster PC.
URL: http://1spybot.com
 
6. Compare Spybot and McAfee AntiSpyware
$39.90 Automatically detect, remove and prevent all spyware, adware and identity theft attacks. See why McAfee's better. Authorized McAfee Partner. Download or get CD. Save $30.
URL: http://www.secureie.com/c/001/spyw [...] yword=s...
 
7. Spyware Removal - Free Download
Detect and Remove all Spyware and Adware with XoftSpy. Your PC will run faster and with fewer errors. Get the free scanner now!
URL: http://antispywares.com
 
8. Spyware/Adware Removal - Free Scanner Download
Detect and remove all Spyware and Adware from your PC! Speed up your computer. Featured in PC Plus Magazine. Free scanner download.
URL: http://www.SpywareKiller.us
 
9. Spyware and Adware Cleaner  
Free Scan, advanced Spyware and Adware removal program - Erase them Now!  
URL: http://www.pctools.com/spyware-doctor/?ref=trial_go
 
10. Free SpyBot Spyware Scan
Search and destroy all adware and spyware from your machine. Free download. C/net, PC World, ZDNet and Download.com recommended. Takes just 2 minutes. Instant PC security.
URL: www.spybot-spyware-removal.com
 
11. Free SpyBot Spyware Scan
Clean Your Computer Of Spyware, Adware, & Other Hidden Parasites In Under 2 Minutes. Instant PC Security.
URL: http://www.spybot-spyware-removal.com
 
12. Spyware/Adware Removal - Free Download
Detect and remove all Spyware and Adware from your PC! Speed up your computer. Featured in PC Plus Magazine. Free scanner download.
URL: www.SpywareKiller.us
 
13. Links To Eliminate Spyware - Free Computer Scan
Online advertisers download spyware and adware on our computers to log our surfing habits, then inundate us with annoying pop-up ads. Stop them in their tracks, detect and destroy spyware now. Free Computer Scan - Are you infected?
URL: http://safespy.net/ProtectYourPrivacy.htm
 
14. Spyware/Adware Removal - Free Scanner Download  
Detect and remove all Spyware and Adware from your PC! Speed up your computer. Featured in PC Plus Magazine. Free scanner download.  
URL: http://www.SpywareKiller.us
 
15. Clean Your PC Of Spyware and Adware
90% of computer have Spyware or Adware. Spyware can get credit card numbers and important passwords. Get our free Spyware killer now!  
URL: http://www.spy-bot.com
 
16. Free Spybot & Spyware Download
Free Download. Detect & Eliminate Spyware, Spybot, Adware, Malware, Trojans, Browser Hijackers & Pop ups from your Computer Instantly. Aff.
URL: http://www.no-spybot.com
 
17. SpyBot.Net
Is your computer running slow? Showing unwanted pop-up ads? Error messages? You may be infected with spyware. Click here to scan your PC for free and see for yourself. Affiliate.
URL: http://www.paretologic.com
 
18. Compare Spybot to McAfee AntiSpyware  
See why McAfee's better and save $30 on the purchase of McAfee AntiSpyware today. Automatically detect, remove and prevent all spyware, adware and identity theft attacks.  
URL: http://www.secureie.com/c/001/spyw [...] yword=s...
 
19. SpyGuard Spybot Spy Detection Software
SpyGuard 2.0 spy detection software scours your computer to make sure no one is spying on you. Search, detect and eliminate all spyware on your computer.
URL: http://www.spyguard.com/spybot.asp?refer=927
 
20. Free Spybot Download
Download and scan for Spybots, Spyware, Adware, Trojans, and more! Speed up your PC and keep your personal information secure.
URL: http://www.spyware-detection.net/  
 
 
 
 
 
--------------------------------------------------------------------------------
 
Copyright © search-about.net
Contact Us  

n°1615050
minipouss
un mini mini
Posté le 23-06-2004 à 16:37:29  profilanswer
 

si tu écoutais ce qu'on te dit tu aurais moins de problème ok?  ça fait 15 jours que tu es sur ce forum alors lis-en les règles (politesse, français, etc....) c'est tout. Faut aussi un peu réfléchir quand on a des problèmes et pas seulement dire "au secours aidez moi je m'en sors pas c'est urgent"
 
là on t'aide alors fais un effort. t'as pas l'air vieux mais ça n'empêche pas de réfléchir un minimum
 
edit c'est quoi ce copier/coller à la con?


Message édité par minipouss le 23-06-2004 à 16:39:36
n°1615053
SICCO
dima dima
Posté le 23-06-2004 à 16:39:20  profilanswer
 

je fais tout ce que je peux la minipouss mais la ce truc la ce me rend venere

n°1615054
darxmurf
meow
Posté le 23-06-2004 à 16:39:43  profilanswer
 

tiens un lien direct pour spybot : http://spybot.dalnet.com.fr/spybotsd13.exe


---------------
My makes - flickr - galerie HFR
n°1615055
SICCO
dima dima
Posté le 23-06-2004 à 16:40:05  profilanswer
 

merci minipouss pour les liens

n°1615056
minipouss
un mini mini
Posté le 23-06-2004 à 16:40:09  profilanswer
 

je suis d'accord mais c'est pas en t'énervant que ça va s'amélioré. La preuve ça m'énerve aussi ;)

n°1615059
minipouss
un mini mini
Posté le 23-06-2004 à 16:40:36  profilanswer
 


 
faut mettre Spybot à jour avant de l'utiliser ;)

mood
Publicité
Posté le 23-06-2004 à 16:40:36  profilanswer
 

n°1615068
SICCO
dima dima
Posté le 23-06-2004 à 16:42:57  profilanswer
 

la je viens de telacherger adawar 6

n°1615072
minipouss
un mini mini
Posté le 23-06-2004 à 16:45:23  profilanswer
 

télécharge aussi la dernière liste : le reflist.zip qu'il faut dézipper dans le répertoire d'ad-aware ;)

n°1615077
SICCO
dima dima
Posté le 23-06-2004 à 16:49:03  profilanswer
 

jai scanner par adaware 6 et je viens dinstaller spybot

n°1615090
SICCO
dima dima
Posté le 23-06-2004 à 16:54:34  profilanswer
 

je trouve pas le reflist.zip minipouss

n°1615093
SICCO
dima dima
Posté le 23-06-2004 à 16:55:24  profilanswer
 

la je verifie avec spybot il cherche des mouchard

n°1615097
minipouss
un mini mini
Posté le 23-06-2004 à 16:56:08  profilanswer
 
n°1615098
minipouss
un mini mini
Posté le 23-06-2004 à 16:56:26  profilanswer
 

Sybot tu l'as mis à jour aussi?
 
bon je dois partir a+

n°1615138
SICCO
dima dima
Posté le 23-06-2004 à 17:19:06  profilanswer
 

oui jai mis s ajour le spybot jai scané avec les 2 adaware et spybot et la je vasi scanner par hijakthis

n°1615263
darxmurf
meow
Posté le 23-06-2004 à 19:06:42  profilanswer
 

alors ça donne quoi après SpyBot ?


---------------
My makes - flickr - galerie HFR
n°1616029
SICCO
dima dima
Posté le 24-06-2004 à 13:16:38  profilanswer
 

spybot il cherche des mouchards et il me demande s'il regle les problemes trouvés. je clik sur oui et il m'affiche problemes reglés


Message édité par SICCO le 24-06-2004 à 13:17:21

---------------
maman.rien que toi...
n°1616071
darxmurf
meow
Posté le 24-06-2004 à 13:44:48  profilanswer
 

très bien, si t'as passé spybot et AdAware, tu passe ensuite Hijack et tu colle le log ici


---------------
My makes - flickr - galerie HFR
n°1616198
SICCO
dima dima
Posté le 24-06-2004 à 15:04:40  profilanswer
 

ok

n°1616211
SICCO
dima dima
Posté le 24-06-2004 à 15:16:03  profilanswer
 

Logfile of HijackThis v1.97.7
Scan saved at 15:15:28, on 24/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\apizt32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\d3ch32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Local Settings\Temporary Internet Files\Content.IE5\EP30DKNE\HijackThis[1].exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
O2 - BHO: (no name) - {8C64AEC0-374E-EFF7-DA12-C97865DA9CF1} - C:\WINDOWS\ipay.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
 

n°1616215
SICCO
dima dima
Posté le 24-06-2004 à 15:20:06  profilanswer
 

je tai envoyer le log et mnt ja fais qoui


Message édité par SICCO le 24-06-2004 à 15:21:33
n°1616247
SICCO
dima dima
Posté le 24-06-2004 à 15:36:28  profilanswer
 

je tai envoyé le log de hijack. alors je fais qoui mnt?

n°1616293
SICCO
dima dima
Posté le 24-06-2004 à 16:00:50  profilanswer
 

quand je scanne avec adaware et spybot et apres avec hijack et quand je reboute je trouve le meme probleme mais l'adresse change mais tjr le meme probleme je sais qoui faire la

n°1616304
minipouss
un mini mini
Posté le 24-06-2004 à 16:06:00  profilanswer
 

tu attends qu'on te réponde :D
 
bon dans les processus y en a deux de zarbi : apizt32.exe et d3ch32.exe
 
ensuite faut virer :

Citation :

 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272


et la 04 où y a d3ch32.exe.
 
concernant les deux dernières en 017 je sais pas trop :/
 
 
mais bon attend quand même un autre avis avant de faire le ménage ;)
 
le ménage ne le fais pas à la main mais avec Hijack This.
 

n°1616312
darxmurf
meow
Posté le 24-06-2004 à 16:11:41  profilanswer
 

tue ces processus à la main depuis le gestionnaire de tâches
d3ch32.exe  
apizt32.exe  
 
Après tu vas supprimer les fichiers suivants de ton disque dur :
C:\WINDOWS\apizt32.exe  
C:\WINDOWS\system32\d3ch32.exe  
 
Après dans HijaCk This tu coche les cases :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://zmxkl.dll/index.html#44272  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
 
et tu clique sur FIX CHECKED
 
c'est qui ton fournisseur d'accès internet ? t'as un modem USB ou un routeur ?


Message édité par darxmurf le 24-06-2004 à 16:14:49

---------------
My makes - flickr - galerie HFR
n°1616318
minipouss
un mini mini
Posté le 24-06-2004 à 16:15:00  profilanswer
 

t'as pas l'impression d'avoir copié sans le dire hein? :D

n°1616324
darxmurf
meow
Posté le 24-06-2004 à 16:19:17  profilanswer
 

minipouss a écrit :

t'as pas l'impression d'avoir copié sans le dire hein? :D


 
meuh non :D
 
Bon a part ça il faut qu'il virre ces putains de fichier à la main...
 
Pour les 2 DNS à la fin ça correspond à qui ?
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11  
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11  
 
 

Code :
  1. C:\WINNT>tracert 213.30.156.11
  2. Détermination de l'itinéraire vers 213.30.156.11 avec un maximum de 30 sauts.
  3. 1  <10 ms   <10 ms   <10 ms  172.30.107.1
  4. 2  <10 ms   <10 ms   <10 ms  172.30.92.1
  5. 3  <10 ms   <10 ms   <10 ms  193.109.95.1
  6. 4   94 ms   <10 ms   156 ms  212.23.241.209
  7. 5  <10 ms   <10 ms   <10 ms  gi5-0.cr2.gva.ch.colt.net [212.23.227.29]
  8. 6   16 ms    31 ms    32 ms  pos2-0-pr1.FRA.router.COLT.NET [212.74.65.42]
  9. 7   31 ms    31 ms    31 ms  GigabitEthernet3-2.core1.frf1.level3.net [80.81.
  10. 192.186]
  11. 8   16 ms    31 ms   156 ms  ae-0-55.mp1.Frankfurt1.Level3.net [195.122.136.9
  12. 7]
  13. 9   31 ms    32 ms    31 ms  so-3-0-0.mp1.Paris1.Level3.net [212.187.128.38]
  14. 10   32 ms    15 ms    32 ms  ge-10-2.ipcolo1.Paris1.Level3.net [212.73.240.10
  15. 1]
  16. 11   31 ms    32 ms    31 ms  ns0.kheopsorg.com [212.73.242.6]
  17. 12   31 ms    47 ms    31 ms  213.244.1.195
  18. 13   31 ms    47 ms    47 ms  213.30.156.74
  19. 14   47 ms    31 ms    78 ms  213.30.156.11
  20. Itinéraire déterminé.


 
louche... tisacli a 213.36.x.x mais après ça je sais pas...


Message édité par darxmurf le 24-06-2004 à 16:20:30

---------------
My makes - flickr - galerie HFR
n°1616332
minipouss
un mini mini
Posté le 24-06-2004 à 16:24:07  profilanswer
 

aucune idée :??:

n°1616347
darxmurf
meow
Posté le 24-06-2004 à 16:32:03  profilanswer
 

bon ... SICCO dans HijackThis coche aussi  
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11  
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
 
Ils ont une sale tronche ! :D


---------------
My makes - flickr - galerie HFR
n°1616360
minipouss
un mini mini
Posté le 24-06-2004 à 16:38:04  profilanswer
 

j'ai été sur Nslookup (en fait j'ai tapé ip dns sous google) je pige rien mais y avait marqué un truc du genre Vodafone :/

n°1619181
SICCO
dima dima
Posté le 26-06-2004 à 13:26:31  profilanswer
 

jai fait tout mais sans resultat.qd je supprime tout avec hijak ca reveint qd je reboute mais je trouve une nouvelle adresse meme probleme.
an faite dis moi hijak je le telecharge par inernet tjr c pas comme adware te spybot il apas une icone lui hijack

n°1619188
SICCO
dima dima
Posté le 26-06-2004 à 13:29:04  profilanswer
 

repondez moi svp ca fait 2 semaine et ai tjr ce probleme aidez moi

n°1619193
krapaud
Modérateur
Posté le 26-06-2004 à 13:32:59  profilanswer
 

sanpellegrino->tu repasses le titre en caps encore une fois, je te banni du forum.

n°1619196
minipouss
un mini mini
Posté le 26-06-2004 à 13:34:52  profilanswer
 

hijack c'est un fichier exécutable donc tu le télécharges une fois sur ton pc et tu peux le lancer quand tu veux. [:spamafote]
 
tu as tout viré comme on t'a dit avec Darxmurf? toutes les clés?
 
refait un coup de Hijack et remets le ici :/

n°1619221
SICCO
dima dima
Posté le 26-06-2004 à 13:45:54  profilanswer
 

jai telechergé hijack mais il s etrouve ou dans la machine moi je le lance tjr par internet


---------------
maman.rien que toi...
n°1619234
SICCO
dima dima
Posté le 26-06-2004 à 13:51:00  profilanswer
 

tu sais moi pour telecharger hijack je vais tjr au net je le trouve pas dans ma ma chineje le telechrge tjr par internet


---------------
maman.rien que toi...
n°1619238
minipouss
un mini mini
Posté le 26-06-2004 à 13:52:28  profilanswer
 

tu fais "chercher un fichier" sur ton pc et tu cherches "HijackThis.exe" tu sauras où il est comme ça ;)

n°1619246
SICCO
dima dima
Posté le 26-06-2004 à 13:54:22  profilanswer
 

Logfile of HijackThis v1.97.7
Scan saved at 13:54:10, on 26/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\crhp32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\crac.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://zmxkl.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\zmxkl.dll/sp.html#44272
O2 - BHO: (no name) - {8C64AEC0-374E-EFF7-DA12-C97865DA9CF1} - C:\WINDOWS\ipay.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [crac.exe] C:\WINDOWS\crac.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
 


---------------
maman.rien que toi...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Tutoriel] Générer du PDF gratos (avec version entreprise / réseau)Demande d'analyse d'un log HijackThis
Commenter un log de Hijackthis[Nastran / Patran] Je cherche un bon tutoriel
tit question sur HIJACKTHIS[Topic Unique R+] Mozilla Thunderbird 78.11.0
[Tutoriel] Faire fonctionner son Sagem F@st908 en Ethernet[Access] Besoin d'aide pour tutoriel d'exportation
tutoriel word 2002 
Plus de sujets relatifs à : [Tutoriel R+] - HijackThis


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR