Pb ouverture de plusieurs fenêtre sur internet explorer
Modérateur : Modérateurs
-
- Membre hyperactif
- Messages : 1991
- Enregistré le : 02 juin 2005, 23:00:00
- Localisation : Châlons en Champagne
Salut,
Essaye de faire un scan avec <A HREF="http://telecharger.01net.com/windows/In ... 61.html?fy" TARGET="_blank">HijackThis</A> (il ne fait que 170 ko)
Tu cliques sur "Scan" , et dès que c'est fini, clique sur "save log", qui va s'ouvrir,
et fais nous un copié-collé.
Essaye de faire un scan avec <A HREF="http://telecharger.01net.com/windows/In ... 61.html?fy" TARGET="_blank">HijackThis</A> (il ne fait que 170 ko)
Tu cliques sur "Scan" , et dès que c'est fini, clique sur "save log", qui va s'ouvrir,
et fais nous un copié-collé.
Logfile of HijackThis v1.98.2
Scan saved at 10:35:07, on 13/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:WINDOWSSystem32cisvc.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpm.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFSERVICE.exe
C:WINDOWSSystem32tcpsvcs.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSwanmpsvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
C:WINDOWSSystem32rundll32.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:WINDOWSWcgopsvc.exe
C:Program FilesJavaj2re1.4.2_05binjusched.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFTRAY.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesWinZipWzqkpick.exe
C:Program FilesAOL 8.0aaoltray.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFAGENT.EXE
C:Program FilesAOL 8.0awaol.exe
C:Program FilesAOL 8.0ashellmon.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesSpybot - Search & DestroySpybotSD.exe
C:Documents and SettingsLudovicBureauHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSSYSTEMblank.htm
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:PROGRA~1YAHOO!COMPAN~1INSTALLScpnycomp5_3_18_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:PROGRA~1YAHOO!COMPAN~1INSTALLScpnycomp5_3_18_0.dll
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [OfficeGuard RegChecker] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proogrc.exe"
O4 - HKLM..Run: [AVPCC] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe" /wait
O4 - HKLM..Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
O4 - HKLM..Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_05binjusched.exe
O4 - HKLM..Run: [MPFExe] C:PROGRA~1MCAFEE.COMPERSON~1MPFTRAY.EXE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O4 - Global Startup: AOL Tray Icon.lnk = C:Program FilesAOL 8.0aaoltray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSSystem32Shdocvw.dll
O16 - DPF: ppctlcab - <a href="http://www.pestscan.com/scanner/ppctlcab.cab" target="_blank">http://www.pestscan.com/scanner/ppctlcab.cab</a>
O16 - DPF: {11111111-1111-1111-1111-111111113457} - <a href="file://c:ied_s7m.cab" target="_blank">file://c:ied_s7m.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113457} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113458} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O17 - HKLMSystemCCSServicesTcpip..{2B92FBCB-3BED-4F60-8FB1-E2F3B08F2EE9}: NameServer = 205.188.146.146
O17 - HKLMSystemCS2ServicesTcpip..{2B92FBCB-3BED-4F60-8FB1-E2F3B08F2EE9}: NameServer = 205.188.146.146
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:WINDOWSSystem32vbsys2 (file missing)
Scan saved at 10:35:07, on 13/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:WINDOWSSystem32cisvc.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpm.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFSERVICE.exe
C:WINDOWSSystem32tcpsvcs.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSwanmpsvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
C:WINDOWSSystem32rundll32.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:WINDOWSWcgopsvc.exe
C:Program FilesJavaj2re1.4.2_05binjusched.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFTRAY.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesWinZipWzqkpick.exe
C:Program FilesAOL 8.0aaoltray.exe
C:PROGRA~1MCAFEE.COMPERSON~1MPFAGENT.EXE
C:Program FilesAOL 8.0awaol.exe
C:Program FilesAOL 8.0ashellmon.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesSpybot - Search & DestroySpybotSD.exe
C:Documents and SettingsLudovicBureauHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSSYSTEMblank.htm
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:PROGRA~1YAHOO!COMPAN~1INSTALLScpnycomp5_3_18_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:PROGRA~1YAHOO!COMPAN~1INSTALLScpnycomp5_3_18_0.dll
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb05.exe
O4 - HKLM..Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM..Run: [OfficeGuard RegChecker] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proogrc.exe"
O4 - HKLM..Run: [AVPCC] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe" /wait
O4 - HKLM..Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
O4 - HKLM..Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_05binjusched.exe
O4 - HKLM..Run: [MPFExe] C:PROGRA~1MCAFEE.COMPERSON~1MPFTRAY.EXE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O4 - Global Startup: AOL Tray Icon.lnk = C:Program FilesAOL 8.0aaoltray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSSystem32Shdocvw.dll
O16 - DPF: ppctlcab - <a href="http://www.pestscan.com/scanner/ppctlcab.cab" target="_blank">http://www.pestscan.com/scanner/ppctlcab.cab</a>
O16 - DPF: {11111111-1111-1111-1111-111111113457} - <a href="file://c:ied_s7m.cab" target="_blank">file://c:ied_s7m.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113457} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113458} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O17 - HKLMSystemCCSServicesTcpip..{2B92FBCB-3BED-4F60-8FB1-E2F3B08F2EE9}: NameServer = 205.188.146.146
O17 - HKLMSystemCS2ServicesTcpip..{2B92FBCB-3BED-4F60-8FB1-E2F3B08F2EE9}: NameServer = 205.188.146.146
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:WINDOWSSystem32vbsys2 (file missing)
-
- Membre hyperactif
- Messages : 1991
- Enregistré le : 02 juin 2005, 23:00:00
- Localisation : Châlons en Champagne
Salut,
Tu cliques 2 fois sur ces éléments pour les sélectionner:
O16 - DPF: {11111111-1111-1111-1111-111111113457} - <a href="file://c:ied_s7m.cab" target="_blank">file://c:ied_s7m.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113457} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113458} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
Ensuite tu cliques sur Fix Checked
En refaisant un scan après, ils devraient avoir disparu.
Ces 3 "016" sont des ActiveX reconnus comme méchants par hijackthis.
Tu cliques 2 fois sur ces éléments pour les sélectionner:
O16 - DPF: {11111111-1111-1111-1111-111111113457} - <a href="file://c:ied_s7m.cab" target="_blank">file://c:ied_s7m.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113457} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
O16 - DPF: {11111111-1111-1111-1111-511111113458} - <a href="file://c:x.cab" target="_blank">file://c:x.cab</a>
Ensuite tu cliques sur Fix Checked
En refaisant un scan après, ils devraient avoir disparu.
Ces 3 "016" sont des ActiveX reconnus comme méchants par hijackthis.
Qui est en ligne
Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 9 invités