![]() |
| |||||||
| S'inscrire | Site Spy | Liste des membres | Faire un don | Recherche | Aujourd'hui, les postes | Marquer les forums comme lus | Forum Rules |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Salut, Comment puis-je résoudre ce problème ...? Est-ce un logiciel espion ou un problème de virus? Certaines pages montrant cryptés, tels que MSN ... pourquoi? Thx in advance. |
|
#2
| |||
| |||
| Nous aurons besoin de connaître le message d'erreur exact pour prendre une décision. Télécharger HijackThis Ici Une fois que vous l'avez téléchargé installer / mettre à son propre dossier! Ceci est important pour qu'il puisse fonctionner correctement. Par exemple, mettre dans C: \ program files \ HijackThis Vous pouvez ensuite créer un raccourci sur le bureau. Une fois installé, lancez le programme, et sélectionnez Faites un système de numérisation et de mettre logfile. ** Importants NE PAS ont Hijack Ce correctif rien pour le moment. La plupart de ce qu'il se trouve être inoffensifs ou même nécessaire. Enregistrer le journal sur votre bureau. Dans le prochain post avancée cliquez sur OK. Faites défiler vers le bas et cliquez sur Gérer les pièces jointes et d'ajouter le journal en tant que pièce jointe. |
|
#3
| ||||||||||||
| ||||||||||||
| Pouvez-vous prendre une capture d'écran et la poster ici.
__________________
My System: Hybr! D
|
|
#4
| |||
| |||
| Bbbbbbbbbbbb en haut de la page ().... Leftside pas à chaque page mais ..... ne pouvez pas obtenir la capture d'écran en ce moment. |
|
#5
| |||
| |||
| Exécutez le Hijack This, comme le suggère et nous verrons ce que mai être intervenir. |
|
#6
| |||
| |||
| OK les gars ... voici le fichier de log Logfile de HijackThis v1.99.1 Scan saved at 1:07:17 PM, le 8/15/2007 Plate-forme: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ CCSVCHST.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ Program Files \ Symantec \ LiveUpdate \ aluschedulersvc.exe C: \ Program Files \ Fichiers communs \ Microsoft Shared \ VS7Debug \ Mdm.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccapp.exe C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Yahoo! \ Search Protection \ SearchProtection.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqnrs08.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Microsoft Office \ Office10 \ OUTLOOK.EXE C: \ WINDOWS \ system32 \ HPZinw12.exe C: \ Program Files \ Microsoft Office \ Office10 \ WINWORD.EXE C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ PROGRA ~ 1 \ SBTAR \ LOCALS ~ 1 \ Temp \ Répertoire temporaire 1 pour hijackthis [1]. Zip \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.yahoo.com R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn1 \ yt.dll - O1 Hôtes: HPF5CC32 HP0019BBF5CC32 O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Program Files \ Google \ Companion \ Installs \ cpn1 \ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ NppBho.dll O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn1 \ yt.dll O3 - Toolbar: Show Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ UIBHO.dll O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Spoil / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ System32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccapp.exe" O4 - HKLM \ .. \ Run: [osCheck] "C: \ Program Files \ Norton Internet Security \ osCheck.exe" O4 - HKLM \ .. \ Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe" O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binaries \ Msconfig.exe / auto O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [YSearchProtection] C: \ Program Files \ Yahoo! \ Search Protection \ SearchProtection.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe O8 - Extra context menu item: Yahoo! Recherche -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O8 - Extra context menu item: Yahoo! & Dictionary -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm O8 - Extra context menu item: Yahoo! & Maps -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm O8 - Extra context menu item: Yahoo! & SMS -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm O9 - Extra button: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab O23 - Service: Ad-Aware Service 2007 (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ aluschedulersvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C: \ Program Files \ Common Files \ Symantec Shared \ CCSVCHST.exe "/ h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C: \ Program Files \ Common Files \ Symantec Shared \ CCSVCHST.exe "/ h ccCommon (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C: \ Program Files \ Common Files \ Symantec Shared \ CCSVCHST.exe "/ h ccCommon (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: HP Port Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBPRO. EXE O23 - Service: HP Status Server - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBOID. EXE O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe Thx in advance, God bless. |
|
#7
| |||
| |||
| HijackThis doit être exécuté à partir d'une place permanente sur votre disque dur. S'il vous plaît faire de cette première: Allez à C: et créer un nouveau dossier permanent (appeler HijackThis). Ensuite, mettre (ou télécharger - choisissez "enregistrer" et non pas "courir"), le fichier hijackthis.exe en elle (Vous devez décompresser si elle l'zipped). Vous devriez maintenant avoir C: \ HijackThis \ hijackthis.exe. Ensuite, exécutez HijackThis en cliquant sur ce fichier. Exe. En faisant cela, vous avez des sauvegardes si vous supprimez accidentellement le mauvais objet (la course à partir d'un dossier temporaire de ces sauvegardes peuvent facilement se perdre). J'ai mine dans C: \ program files \ HijackThis. Vous pouvez ensuite un clic droit sur l'icône et créer un raccourci sur le bureau. Allez dans Ajout / Suppression de programmes et de voir si quelque chose vous le savez, il ne devrait pas être a été installé que vous pouvez installer un. Tout comme les barres d'outils. Ensuite, exécutez CCleaner. Utilisez les options par défaut. Si vous n'avez pas l'installer CCleaner s'il vous plaît. Ici Une fois que CCleaner est ouvert utiliser les options par défaut et cliquez sur Analyser et il affichera un journal de ce qui va être supprimée. Cliquez ensuite sur Run Cleaner pour supprimer tout. Suivant sur le coin supérieur gauche de sélectionner les questions CCleaner onglet. Cliquez ensuite sur Scan pour des enjeux. Cliquez ensuite sur Correction d'un certain nombre de questions. Il vous invite à faire une sauvegarde. Pour la première course, je dirais le faire. Si vous n'avez pas Spybot Search & Destroy s'il vous plaît télécharger / installer. Ici Vérifier les mises à jour maintenant et obtenez les mises à jour. Recherchez la fonction Vaccination de Spybot et de l'utiliser. Ne pas utiliser la fonction TeaTimer. Lancez Spybot et laisser fixer ce qu'il trouve. Puis, après un journal HJT frais. |
|
#8
| |||
| |||
| Bien obligé evilFantasy, je vais faire exactement cela en conséquence .... si c'est comme ça que nous allons avoir un virus ou quelque chose? Puis, tout à l'heure nous ne pouvions pas voir notre réseau. Quelqu'un est le réseau de piratage informatique, pensez-vous? Merci beaucoup, Dieu vous bénisse. |
|
#9
| |||
| |||
| Vous avez installé la barre d'outils Hotbar. Il est également un Malware oui. Après l'exécution de Spybot, nous saurons si il ya plus. Vous aurez aussi besoin pour ce faire. Exécutez HijackThis à nouveau, cliquez sur Numériser et mettre un crochet à côté de chacune d'elles. Ensuite, fermez toutes les autres fenêtres - vous devriez voir seulement HijackThis sur votre bureau - et cliquez sur le bouton Fix Checked. Veillez à fermer toutes les fenêtres avant de fixer. O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab |
|
#10
| |||
| |||
| Votre nouveau journal est dans un nouveau thread ici; http://www.thecomputerforums.co.uk/f...checking-6779/ |