Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

cf liste HIJACK que faut'il supprimer svp merci

9 réponses
Avatar
JLDB
salut à tous les noctambules! je fais le grand nettoyage de début de mois
mais j'avoue qu'avec ce 1°scan Hiijack, je suis perdu et je ne sais pas
qu'en faire (j'ai jeté un oeil sur les posts précédents, les tutoriels=je
nage complètement !)
Je vous remercie d'avance de bien vouloir éclairer ma vieille lanterne et
me dire quoi éliminer sans risque! Cdlt JLdB

Logfile of HijackThis v1.98.0
Scan saved at 01:48:28, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\Program Files\TOSHIBA\TouchPadNF\TPTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\system32\cselect.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\Calendrier\Cld2004.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Softwin\BitDefender for Net Meeting\nmmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\jb\Mes documents\INTERNET\SITES-LOGICIELS
TELECHARGES\UTILITAIRES\4 ANTIMOUCHARD-SPYWARE\HIJACK\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://www.google.com/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program
Files\Microsoft Money\System\mnyviewer.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} -
C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore - The Search Accelerator Toolbar -
{44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program
Files\TheSearchAccelerator\UCMTSAIE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPadNF\TPTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program
Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program
Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program
Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\WINDOWS\System32\CePMTray.exe
O4 - HKLM\..\Run: [CeEKey.exe] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [autocleaner] C:\Program Files\Auto Cleaner\cleaner.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKCU\..\Run: [Cld2004.exe] C:\Program Files\Calendrier\Cld2004.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program
Files\Microsoft Works\WkDetect.exe
O4 - Startup: UCmore XP - The Search Accelerator.lnk = ?
O4 - Global Startup: BitDefender for Net Meeting.lnk = C:\Program
Files\Softwin\BitDefender for Net Meeting\nmmon.exe
O4 - Global Startup: BitDefender_P2P_Startup.lnk =
C:\WINDOWS\BitDefender_P2P_Startup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program
files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program
Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Download with Star Downloader - C:\Program
Files\Star Downloader\sdie.htm
O8 - Extra context menu item: Pages liées - res://c:\program
files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program
files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet -
C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Traduire cette page -
C:\WINDOWS\WEB\powertoy.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program
Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\P
rogram Files\Copernic Agent\CopernicAgent.exe
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Copernic
Agent\CopernicAgent.exe
O9 - Extra button: UCmore Info - {33740AEB-2856-4004-B84B-37E2C0D4F13D} -
C:\Program Files\UC Info\WebBand.dll
O9 - Extra button: (no name) - {4CA62B22-C2CB-459d-A8F6-5FE5B1053C80} -
C:\Program Files\TheSearchAccelerator\ucmorehelp.html
O9 - Extra 'Tools' menuitem: UCmore help -
{4CA62B22-C2CB-459d-A8F6-5FE5B1053C80} - C:\Program
Files\TheSearchAccelerator\ucmorehelp.html
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} -
C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\Program Files\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - (no
file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -
http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) -
http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online
Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) -
http://rtc3.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {B5F016CF-23D9-40BC-B16A-2919C0886DD8} (NavolX Contrôle) -
http://nsol.nordnet.fr/navol/navol.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) -
http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://fdl.msn.com/public/chat/msnchat45.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{49F3FFB2-A9A0-4002-91D5-FFE97A9B178D}:
NameServer = 80.10.246.130 80.10.246.3

9 réponses

Avatar
JacK [MVP]
sur les news:%
JLDB signalait:
salut à tous les noctambules! je fais le grand nettoyage de début de
mois mais j'avoue qu'avec ce 1°scan Hiijack, je suis perdu et je ne
sais pas qu'en faire (j'ai jeté un oeil sur les posts précédents, les
tutoriels=je nage complètement !)
Je vous remercie d'avance de bien vouloir éclairer ma vieille
lanterne et me dire quoi éliminer sans risque!
Cdlt JLdB

Logfile of HijackThis v1.98.0
Scan saved at 01:48:28, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

C:WINDOWSSystem32dmadmin.exe Pourquoi tourne-t-il ?
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe Supprimer
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
(no file) supprimer

O3 - Toolbar: UCmore - The Search Accelerator Toolbar -
{44BE0690-5429-47f0-85BB-3FFD8020233E} - C:Program
FilesTheSearchAcceleratorUCMTSAIE.dll Supprimer
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot Supprimer
O4 - HKLM..Run: [Openwares LiveUpdate] C:Program
FilesLiveUpdateLiveUpdate.exe Supprimer
O4 - Startup: UCmore XP - The Search Accelerator.lnk = ? Supprimer
O9 - Extra button: UCmore Info -
{33740AEB-2856-4004-B84B-37E2C0D4F13D} - C:Program FilesUC
InfoWebBand.dll Supprimer
O9 - Extra button: (no name) - {4CA62B22-C2CB-459d-A8F6-5FE5B1053C80}
- C:Program FilesTheSearchAcceleratorucmorehelp.html Supprimer
O9 - Extra 'Tools' menuitem: UCmore help -
{4CA62B22-C2CB-459d-A8F6-5FE5B1053C80} - C:Program
FilesTheSearchAcceleratorucmorehelp.html Supprimer
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21}
- (no file) Supprimer


A noter que Incredimail est aussi un adware.

Beaucoup trop de programmes en arrière-plan pour un portable...
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
JLDB
Re à tous et un grand merci à Jack qui nage comme un poisson dans l'eau au
milieu de toutes ces trucs! ;-)
NB/c'est un portable/travail de VRP tjrs sur les routes ;-(
Encore merci Bien cordialement JLdB
Avatar
Jceel
Bonjour ...JLDB qui nous as a dit
* Re à tous et un grand merci à Jack qui nage comme un poisson dans
l'eau au
* milieu de toutes ces trucs! ;-)
* NB/c'est un portable/travail de VRP tjrs sur les routes ;-(
* Encore merci Bien cordialement JLdB


en plus tu prends le FAI le plus cher et tu payes encore en plus
securitoo ;-(
et ton bit defender qui est lancé ????????,
vire aussi QTtask et la cochonnerie d'incrédimail OE en fait des plus
beaux et plus légers sans espion ;-)


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
JLDB
Salut à tous!
J'étais sûr qu'il y aurait un post de Jceel ce matin à propos de son "sous
FAI" préféré lol et j'ai déjà expliqué qu'ici nous sommes en zone non
éligible :-@ et que le monopole nous
fait enrager... *on attend M6 et la 5 à 30 km d'ici* ;-(
Quant à IMail, les enfants me tueraient si je l'enlevais: à 15 et 16 ans
faut pas trop les contrarier ;-)
Encore Merci à Jack pour cette nuit (et autres conseils)
réponse pour syst32/dmadmin.exe 1Ko="processus du
service Gestionnaire de disque logique pour Windows NT/Entreprise MS
corp.Veritas.software Version fichier
26000.0.503.0" Cdlt à tous
Avatar
JacK [MVP]
sur les news:%23W1%
JLDB signalait:
Salut à tous!
J'étais sûr qu'il y aurait un post de Jceel ce matin à propos de son
"sous FAI" préféré lol et j'ai déjà expliqué qu'ici nous sommes
en zone non éligible :-@ et que le monopole nous
fait enrager... *on attend M6 et la 5 à 30 km d'ici* ;-(
Quant à IMail, les enfants me tueraient si je l'enlevais: à 15 et 16
ans faut pas trop les contrarier ;-)
Encore Merci à Jack pour cette nuit (et autres conseils)
réponse pour syst32/dmadmin.exe 1Ko="processus du
service Gestionnaire de disque logique pour Windows NT/Entreprise MS
corp.Veritas.software Version fichier
26000.0.503.0" Cdlt à tous


Hello,

Je sais pour ce fichier mais je ne vois pas de raison pour qu'il tourne en
arrière-plan : il ne sers qu'à la configuration.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
JLDB
re' Je suis toujours épaté par tes "illustrations"
visuelles ou sonores et je réitère mes félicitations !
Pour les enfants et IMail, c'est une autre affaire ;-D
Bien cordialement à tous JLdB
Avatar
Jceel
Bonjour ...JLDB qui nous as a dit
* re' Je suis toujours épaté par tes "illustrations"
* visuelles ou sonores et je réitère mes félicitations !
* Pour les enfants et IMail, c'est une autre affaire ;-D
* Bien cordialement à tous JLdB


merci ;-)
abonnes ls à l'insu de leur plein gré à
news://news.winpasaps.org
news://news.zoo-logique.org
entrée filtrée pour ce dernier
login zoo
pass entrer
impossible à trouver
rofl


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
JLDB
Bonne journée à tous et Merci à Jceel de ses tuyaux...qui seront
testés ce WEnd :-D Cdlt JLdB
Avatar
JLDB
Bonsoir à tous!
[HS/Jceel lol rofl lol ] @+