Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « comment enlever adware.maxsearch et freeprodtb » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » comment enlever adware.maxsearch et freeprodtb « ( résolue)

comment enlever adware.maxsearch et freeprodtb

» Liste des Forums » Virus, troyens, etc... » Discussion
» Discussion disponible en mode résumé (11 messages)

Le 10-05-2006 à 18:25 #

Bonjour a tous. je suis nouveau sur votre forum. je me suis inscrit car je suis vraiment pas douer pour les pc et surtout car j'ai plusieurs virus ou autres bestioles du genre que je n'arrive pas a enlever et qui me géne beaucoup pour utiliser correctement mon pc. j'attends votre aide avec impatience. merci beaucoup.

Le 10-05-2006 à 18:31 #

Salut
Et Bienvenue Sur La Toile !

Dans un premier temps scan ton PC avec ton antivirus !
Met en quarantaine et supprime tout les fichiers qu'il te trouve !

Dans un deuxième temps télécharge et installe :
> Spybot et Ad-aware
Et scan ton PC avec c'est deux antipsywares !

Et dans un troisième temps télécharges HiJackThis
et un scan ton PC avec, pour faire un log,
que tu posteras dans ton prochain message !
> aide HiJackThis !

A++

[ Ce message a ete modifié par : : sickness le 10-05-2006 18:32 ]

Le 10-05-2006 à 18:44 #

salut sickness. merci de ton aide trés rapide. je vais faire ce que tu m'as dit et je te dirais ce qu'il en est. merci et a bientot.

Le 10-05-2006 à 23:53 #

Logfile of HijackThis v1.99.1
Scan saved at 23:23:16, on 10/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\msnmsg.exe
C:\Program Files\Weather\Weather.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\JIMMY\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\SymProbe.exe -r "C:\Program Files\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Msn Messenger] msnmsg.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NewDotNet\newdotnet7_22.dll,ClientStartup -s
O4 - HKLM\..\RunServices: [Msn Messenger] msnmsg.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\jt2s07f7e.dll (file missing)
O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\iyetpp.dll (file missing)
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\ilsecsvc.dll (file missing)
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\m4640ejqehoe0.dll (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

dsl sickness pour l'attente mais mon pc est trop lent!!

je n'ai pas réussi a scanner avec spybot car il ne veut pas m'installer les mises a jours
merci pour ad adware il m'a enlevé pas mal d'infections
par contre mon antivirus (norton 2006) n'arréte pas de me faire des alertes toute les 10min! et l'icone freeprodtb s'installe toute les 10min sur mon bureau!!

j'espére que tu vas réussir a m'aider

merci d'avance

a bientot


Le 11-05-2006 à 00:03 #

alors :
je mets en lien l'analyse de ton log
tu vas supprimer TOUTES les lignes "méchant" et "inutilement" et aussi "inconnu" en l'occurence celle ci :
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NewDotNet\newdotnet7_22.dll,ClientStartup -s
Pour les supprimer :
-tu desactives la restauration systeme :
Systeme -> Restauration systeme -> desactiver
-tu redémarres en mode sans échec (touche F8 à l'allumage de l'ordi)
-tu utilises Hijackthis comme décrit ici
-en mode sans échec , tu en profites pour faire encore tourner Spybot et Ad-aware

quand tu auras fait ça tu postes à nouveau un log Hijackthis, on verra ss'il reste des trucs

@ plus



analyse HJT

[ Ce message a ete modifié par : : GrosSabots le 11-05-2006 00:13 ]

Le 11-05-2006 à 00:16 #

attention Gros Sabots les lignes 010 ne ce fixe pas il faut un logiciel pour les enlever

Le 11-05-2006 à 00:29 #

attention Gros Sabots les lignes 010 ne ce fixe pas il faut un logiciel pour les enlever

Le 11-05-2006 à 01:00 #

attention Gros Sabots les lignes 010 ne ce fixe pas il faut un logiciel pour les enlever

Le 11-05-2006 à 01:01 #

attention Gros Sabots les lignes 010 ne ce fixe pas il faut un logiciel pour les enlever

Le 11-05-2006 à 01:41 #

Alors GrosSabots?
Tu as compris le message ou il faut te le redire une cinquième fois?
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 647 visiteurs et 24 toiliens en ligne, ainsi que 15 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 247 millisecondes sur WWW1.