Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « comment enlever adware.maxsearch et freeprodtb » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » comment enlever adware.maxsearch et freeprodtb « ( résolue)

comment enlever adware.maxsearch et freeprodtb

» Liste des Forums » Virus, troyens, etc... » Discussion
» Discussion disponible en mode résumé (11 messages)

Le 11-05-2006 à 02:11 #

oui je suis desoler je ne sais pas ce qu'il y a eu cinserement j'ai pas fait expret Gros Sabots. Aller bonne nuit a tout le monde.

Le 11-05-2006 à 16:03 #

bonjour a tous

je postes mon nouveau log

Logfile of HijackThis v1.99.1
Scan saved at 16:07:51, on 11/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Weather\Weather.exe
C:\Program Files\whInstall\license.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\JIMMY\Bureau\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\SymProbe.exe -r "C:\Program Files\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

merci de votre aide

a bientot

Le 11-05-2006 à 16:32 #

Un logiciel !. Il faut un logiciel ! pour... heu... pour faire quoi déjà, gladiateur?
Et qui joue en première base, qui?

Le 11-05-2006 à 16:44 #

salut a tous,

il faut (c'etait + de minuit....pour gladiateur)
enfin bref il faut télechager le spfix ici : Un complement de hijakthis




lspfix
et les complement de nettoyage qui vont avec...

pour spfix : C'est ici à télécharger lspfix
-Lance-le
-Coche "I know what I'm doing"
-Sans rien faire d'autre, clique "Finish".


preciser sur un autre log ce qu'il y a d'indiquer dans le panneau de droite avant de supprimer, car les noms changnent .=> j'te laisse continuer glad (je ne vais surement pas pouvoir sur=> tres absente en ce moment)


[ Ce message a ete modifié par : : mariam le 11-05-2006 16:45 ]

Le 11-05-2006 à 17:06 #

Bonjour a vous tous,oui Alors il faut spfix pour enlever les lignes 010 parce que si on les fixes avec HijackThis elles ne partirons pas,mais je voix que Mariam a répondu donc voilà.J'ai cru que tu avait compris Gros Sabots.

Bonne après midi a vous tous.

Le 11-05-2006 à 19:25 #

merci pour vos conseils.
j'ai télécharger le spfix mais je ne sais pas quoi faire ensuite.

merci d'avance

a bientot

Le 12-05-2006 à 08:30 #


11-05-2006 a 16:44, mariam :
salut a tous,



lspfix
et les complement de nettoyage qui vont avec...

pour spfix :
-Lance-le
-Coche "I know what I'm doing"
-Sans rien faire d'autre, clique "Finish".[/b]

preciser sur un autre log ce qu'il y a d'indiquer dans le panneau de droite avant de supprimer, car les noms changnent .=> j'te laisse continuer glad (je ne vais surement pas pouvoir sur=> tres absente en ce moment)
[ Ce message a ete modifié par : : mariam le 11-05-2006 16:45 ]


re salut
il faut executer le programme et ne rien faire d'autre ensuite Je t'ai demande de noter les dlls des deux cotes, dans Keep et Remove. copie et colle ici sur le fourm les noms des DLL!!

Le 13-05-2006 à 02:32 #

bonsoir a tous

merci de votre aide!!

désolé si je suis long a répondre mais mon pc est trés lent

j'ai fais un scan avec hijackthis en mode sans échec et il ne m'a pas trouver les lignes commencant par 010, je ne comprends pas!!
j'en ai profiter pour scanner avec spybot et ad aware.
j'ai rallumer ensuite en mode normal et mon pc est toujours trés lent par rapport a avant!!

spfix m'indique ceci en mode keep et rien en mode remove

mswsock.dll TCP/IP
winrnr NTDS
rsvpsp.dll (Protocol handler)

j'espére que vous pourrez m'aider.

merci d'avance.

a bientot......

Le 13-05-2006 à 13:54 #

Bonjour a tous!

ya t'il quelqu'un qui pourrez me dire ce que je dois faire pour que mon pc soit comme avant!

merci d'avance

a bientot....

Le 15-05-2006 à 19:43 #

salut
pourais tu aussi mettre un log hijackthis , tout a l'ai d'avoir bien marché


alors
Relance LSPFix
Coche la case "I know what I'm doing"
Clique sur "Finish".
Redémarre ton PC.
___où en es tu depuis mon absence ?

qu'a tu fais , Tu as fais un scan ewido /ccleaner et fixer les lignes ?
remets les rapport <Stp

[ Ce message a ete modifié par : : mariam le 15-05-2006 19:44 ]
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 519 visiteurs et 12 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 187 millisecondes sur WWW1.