Il y a actuellement 146 visiteurs
Vendredi 19 Mars 2010
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Réglé - juste un controle et analyse rapport hijackthis

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.

Réglé - juste un controle et analyse rapport hijackthis

Message le 19 Fév 2009 14:18

bonjour,
en vacances chez mon papa, celui ci me demande de vérifer si son ordi n'est pas trop vérolé (il n'a aucune connaissance e, info et surf souvent !!)..

je commence par un petit rapport htijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:16:40, on 19/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32rsvc01a.exe
C:WINDOWSSystem32rss01a.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Brmfrmps.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSSystem32
vsvc32.exe
C:WINDOWSsystem32PSIService.exe
C:WINDOWSsystem32slserv.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32wscntfy.exe
C:PROGRA~1WanadooTaskbarIcon.exe
C:Program FilesWinampwinampa.exe
C:Program FilesThomsonSpeedTouch USBDragdiag.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesQuickTimeqttask.exe
C:Program FilesScansoftPaperPortpptd40nt.exe
C:WINDOWSsystem32LVCOMSX.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1AheadNEROTO~1DRIVES~1.EXE
C:Program FilesCanonMyPrinterBJMyPrt.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesMessengermsmsgs.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesPicasa2PicasaMediaDetector.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesTomTom HOME 2HOMERunner.exe
C:Program FilesScansoftPaperPortSmartUISmartUI.exe
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesWanadooWatch.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesWindows LiveMessengerusnsvc.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesFichiers communsMicrosoft SharedWindows LiveWLLoginProxy.exe
C:Documents and SettingsRUELLOUBureausniffle.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.orange.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = https://register.scansoft.com/form-fre. ... H54-001001
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1WanadooSEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:Program FilesEoRezoEoAdvEoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooTaskbarIcon.exe
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WanadooCnxMon.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SetDefPrt] C:Program FilesBrotherBRMFLPROBrDefPrt.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [PaperPort PTD] C:Program FilesScansoftPaperPortpptd40nt.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [LVCOMSX] C:WINDOWSsystem32LVCOMSX.EXE
O4 - HKLM..Run: [IndexSearch] C:Program FilesScansoftPaperPortIndexSearch.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Nero DriveSpeed] C:PROGRA~1AheadNEROTO~1DRIVES~1.EXE
O4 - HKLM..Run: [CanonSolutionMenu] C:Program FilesCanonSolutionMenuCNSLMAIN.exe /logon
O4 - HKLM..Run: [CanonMyPrinter] C:Program FilesCanonMyPrinterBJMyPrt.exe /logon
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Picasa Media Detector] C:Program FilesPicasa2PicasaMediaDetector.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [TomTomHOME.exe] "C:Program FilesTomTom HOME 2HOMERunner.exe"
O4 - HKCU..RunOnce: [FlashPlayerUpdate] C:WINDOWSsystem32MacromedFlashFlashUtil9f.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: SmartUI.lnk = ?
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLMSystemCCSServicesTcpip..{A9C4648D-EB19-40AB-88CF-92A63152FBDD}: NameServer = 81.253.149.1 80.10.246.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:WINDOWSsystem32Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:WINDOWSSystem32rsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32
vsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:WINDOWSsystem32PSIService.exe
O23 - Service: SmartLinkService (SLService) - - C:WINDOWSSYSTEM32slserv.exe
O24 - Desktop Component 0: (no name) - http://muriellelapuce.free.fr/photos/fr ... chtile.jpg
O24 - Desktop Component 1: (no name) - http://muriellelapuce.free.fr/photos/fr ... fred_1.jpg

--
End of file - 8293 bytes


ensuite je vais surment lancer mbam !! d'autres idées pour après !!
Pour trouver il faut chercher
Murielle la puce
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 323
Inscription: 28 Juil 2002 21:04
Localisation: Derrière mon ordi
 

Message le 19 Fév 2009 14:39

Bonjour.


1_ Version d'Internet Explorer pas à jour, tu télécharges la version 7 ici.


2_ Tu supprimes via HiJackThis les lignes:

R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = https://register.scansoft.com/form-fre. ... _Num=6809Z -H54-001001
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:Program FilesEoRezoEoAdvEoRezoBHO.dll (file missing)
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLMSystemCCSServicesTcpip..{A9C4648D-EB19-40AB-88CF-92A63152FBDD}: NameServer = 81.253.149.1 80.10.246.3



3_ Après Mbam et si ce dernier arrive à tout enlever, il n'y aura rien d'autre à faire non ;)
Image Hasta luego compañeros! Still linked on FB!
Image Image
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7303
Inscription: 09 Déc 2007 12:37
Localisation: /home_sweet_home
 

Message le 19 Fév 2009 15:53

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1778
Windows 5.1.2600 Service Pack 2

19/02/2009 15:51:03
mbam-log-2009-02-19 (15-51-03).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 136582
Temps écoulé: 1 hour(s), 7 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


merci visiblement mbam n'a rien trouvé .. donc je refais hijack et je fixe et c'est bon

bonne journée à tous et merci !!
Pour trouver il faut chercher
Murielle la puce
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 323
Inscription: 28 Juil 2002 21:04
Localisation: Derrière mon ordi
 

Message le 19 Fév 2009 18:39

Murielle la puce a écrit:merci visiblement mbam n'a rien trouvé .. donc je refais hijack et je fixe et c'est bon


Exact ;)

Bon surf.
Image Hasta luego compañeros! Still linked on FB!
Image Image
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7303
Inscription: 09 Déc 2007 12:37
Localisation: /home_sweet_home
 

Message le 23 Fév 2009 11:32

merci pour tout
Pour trouver il faut chercher
Murielle la puce
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 323
Inscription: 28 Juil 2002 21:04
Localisation: Derrière mon ordi
 



Sujets similaires

Message Rapport RSIT à examiner,
Bonjour,Voilà j'ai téléchargé ce logiciel "random's system information tool (RSIT)" dans l'espoir de ne plus avoir des fenetres comme eden ou poker qui s'ouvre sans arret lorsque je suis sur le net, et il me sort ceci en bloc notes : merci à l'âme charitable qui prendra le temps de me dire ...
Réponses: 19

Message rapport malwarebyte du tonnerre
PC WINDOWS XP 750 go de memoireBonjour, Je ne suis heureusement pas sur mon ordinateur.Mon père n'a plus d'antivirus depuis 6 mois. Il est HYPER ENVAHI par la pub et a du mal a atteindre la page internet souhaitée.De plus ce PC travaille tout le temps.voici le rapport malware byteCode: Tout sélectio ...
Réponses: 1

Message NVIDIA QUADRO FX 540 [Réglé]
Bonjour à tous,voila mon soucis:est-ce qu'on peut modifier ou augmenter la mémoire de ma CG de mon poste au boulot.Et aussi que pensez vous de cette QCG? vu le prix, ça doit être du costaud!!Merci pour vos réponses.La config de mon poste:DELL précision PWS380INTEL(R) PENTIUM(R) D CPU 3.00GHZ, 2.99GH ...
Réponses: 15

Message [Reglé]UN GROS PROBLEME AVEC MON HP PAV DV5!
j'allume mon pc en mode normale tout s'allume correctement des que je tente d'ouvrir un programme ou quoi que se soit il mets au moins 10 minutes a l'ouvrir par contre en mode sans échec sa marche impec que dois-je faire svp aidez moi j'ai lancé des anti spy des anti virus il m'on trouvé deux Trojan ...
Réponses: 4

Message ACER Aspire 5315 planté [Réglé]
Bonjour , J'ai un gros souci avec un portable Acer Aspire 5315 de deux ans sous vista , un écran noir qui tourne en boucle sur :1- Réparer ( conseillé ) qui n'aboutit à rien que retour sur la même page et 2- Démarrer Windows normalement , qui ne démarre pas bien sûr mais par lequel je peux avoir acc ...
Réponses: 7

Message rapport qualité prix ?? votre avis...
votre avis sur le rapport qualité prix de cette config ?============Processeur Intel Core i5 650 (3,2 GHz, 4 MoWindows® 7 Professionnel authentique 64 Bit - FrançaisSDRAM DDR3 bicanale de 6 144 Mo à 1 066 MHzDouble disque dur Raid 0 « Stripe » de 1,2 To (2 x 640 Go) à 7 200 tr/minCarte graphique un ...
Réponses: 6

Message relier 2 pc pour jeux [Réglé]
Bonjour, j'aimerais connaitre la marche à suivre pour relier deux pc entre eux pour jouer en réseaux interne (pour "age of empire en l'occurence"... j'ai le cable J45 qui va bien) Merci d'avance.
Réponses: 22


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


.: Nous contacter :: Flux RSS :: Données personnelles :.