Il y a actuellement 105 visiteurs
Jeudi 18 Mars 2010
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Logfile HijackThis : ligne à enlever ou pas ? [Réglé]

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur Vista ou XP ? Alors posez nous vos questions sur ce forum d'entraide.

Logfile HijackThis : ligne à enlever ou pas ? [Réglé]

Message le 18 Jan 2008 10:20

Bonjour

Je viens de sauvegarder un logfile avec hijackThis et j'ai un problème sur une ligne, ne sachant pas s'il faut que je l'enleve ou pas.

Voici le logfile :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:44:50, on 18/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesSynapticsSynTPSynTPLpr.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesHPQQuick Launch ButtonsEabServr.exe
C:Program FilesJavajre1.6.0_03injusched.exe
C:Program FileshpqHP Wireless AssistantHP Wireless Assistant.exe
C:Program FilesHpHP Software UpdateHPWuSchd2.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesScanSoftOmniPageSE2.0OpwareSE2.exe
C:WINDOWSsystem32atwtusb.exe
C:WINDOWSV0350Mon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesVeoh NetworksVeohVeohClient.exe
C:Program FilesCreativeCreative Live! CamLive! Cam ManagerCTLCMgr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesHPQsharedhpqwmi.exe
C:Program FilesOpenOffice.org 2.3programsoffice.exe
C:Program FilesOpenOffice.org 2.3programsoffice.BIN
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Documents and SettingsBonnac FrédériqueMes documentsHiJackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.crawler.com/search/dispatche ... p=aus&qkw=%s&tbid=66005
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=66005
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=66005
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_03inssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program FilesGoogleGoogleToolbarNotifier2.1.615.5858swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesWindows Live Toolbarmsntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesWindows Live Toolbarmsntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:Program FilesCanonEasy-WebPrintToolband.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:Program FilesVeoh NetworksVeohPlugins egVeohToolbar.dll
O4 - HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch ButtonsEabServr.exe /Start
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_03injusched.exe"
O4 - HKLM..Run: [hpWirelessAssistant] C:Program FileshpqHP Wireless AssistantHP Wireless Assistant.exe
O4 - HKLM..Run: [HP Software Update] C:Program FilesHpHP Software UpdateHPWuSchd2.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [OpwareSE2] "C:Program FilesScanSoftOmniPageSE2.0OpwareSE2.exe"
O4 - HKLM..Run: [atwtusb] atwtusb.exe beta
O4 - HKLM..Run: [AutoTBar] AUTOTBAR.EXE
O4 - HKLM..Run: [V0350Mon.exe] C:WINDOWSV0350Mon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessengerPlus! 3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 - HKCU..Run: [Veoh] "C:Program FilesVeoh NetworksVeohVeohClient.exe" /VeohHide
O4 - HKCU..Run: [Creative Live! Cam Manager] C:Program FilesCreativeCreative Live! CamLive! Cam ManagerCTLCMgr.exe
O4 - HKCU..Run: [CTRegRun] C:WINDOWSCTRegRun.EXE
O4 - HKCU..Run: [updateMgr] C:Program FilesAdobeAcrobat 7.0ReaderAdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:Program FilesOpenOffice.org 2.3programquickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Reader eader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:Program FilesWindows Live Toolbarmsntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_03inssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b56986.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 4673517296
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-433cb09067009a49.spaces.live ... nPUpld.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player ... taller.exe
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ ... /CTPID.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:Program FilesHPQsharedhpqwmi.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:Program FilesiPodiniPodService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe

--
End of file - 10787 bytes

D'avance merci pour votre aide et bonne journée à tous :)
Bonnac
Visiteur
Visiteur
 
Messages: 5
Inscription: 18 Jan 2008 10:06
 

Message le 18 Jan 2008 10:27

Salut & bienvenue,

V0350Mon.exe est suspect.
Le reste est clean.
Walk of shame, walk of game... what uuuup !
Avatar de l'utilisateur
coyote89
PC-Infopraticien
PC-Infopraticien
 
Messages: 7878
Inscription: 07 Mai 2003 17:39
Localisation: Chine :)
 

Message le 18 Jan 2008 10:31

Merci de répondre aussi vite ^^

C'est ce qu'on m'a dit quand j'ai fait l'analyse en ligne mais n'y connaissant rien en informatique je ne sais pas s'il faut que je supprime la ligne ou si je peux la laisser sans risque pour mon ordi.
Bonnac
Visiteur
Visiteur
 
Messages: 5
Inscription: 18 Jan 2008 10:06
 

Message le 18 Jan 2008 10:56

Tu as essayé un scan avec spybot (à jour) ?
Walk of shame, walk of game... what uuuup !
Avatar de l'utilisateur
coyote89
PC-Infopraticien
PC-Infopraticien
 
Messages: 7878
Inscription: 07 Mai 2003 17:39
Localisation: Chine :)
 

Message le 18 Jan 2008 11:09

oui, tout était clean
J'ai fait aussi un scan avec Avast pas de souci non plus
Bonnac
Visiteur
Visiteur
 
Messages: 5
Inscription: 18 Jan 2008 10:06
 

Message le 18 Jan 2008 11:22

Coucou Coyote,
Salut Bonnac :
Tu peux lire le post suivant et essayer la procédure.
http://www.commentcamarche.net/faq/suje ... -photo-zip
Je l'ai trouvé en faisant une recherche sur "C:WINDOWSV0350Mon.exe "
Fais savoir
A+
PA. :wink:
Le Pc c'est comme la Lune, Moi aussi des fois ...
Image Image
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 8653
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 18 Jan 2008 11:47

Merci pour l'info Pac428 ^^
mais je n'ai pas ce virus sur mon pc
Bonnac
Visiteur
Visiteur
 
Messages: 5
Inscription: 18 Jan 2008 10:06
 

Message le 18 Jan 2008 12:09

Juste avec un coup d'Avast et de Spybot, c'est bien affirmatif ...
Belle journée et A+.
PA. :wink:
Le Pc c'est comme la Lune, Moi aussi des fois ...
Image Image
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 8653
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 28 Jan 2008 07:12

Il s'agissait en fait d'une application en rapport avec ma webcam. J'ai désinstallé cette dernière suite un pb d'oubli de mot de passe (et oui tête de linote), j'ai refait un scan avec hijackThis et plus de souci.
Bonnac
Visiteur
Visiteur
 
Messages: 5
Inscription: 18 Jan 2008 10:06
 

Message le 28 Jan 2008 09:45

Suoer, Bonnac ! :)
Ajoutes: [Réglé] dans le titre de ton premier post, stp.
Belle journée et A+
PA. :wink:
Le Pc c'est comme la Lune, Moi aussi des fois ...
Image Image
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 8653
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 



Sujets similaires

Message NVIDIA QUADRO FX 540 [Réglé]
Bonjour à tous,voila mon soucis:est-ce qu'on peut modifier ou augmenter la mémoire de ma CG de mon poste au boulot.Et aussi que pensez vous de cette QCG? vu le prix, ça doit être du costaud!!Merci pour vos réponses.La config de mon poste:DELL précision PWS380INTEL(R) PENTIUM(R) D CPU 3.00GHZ, 2.99GH ...
Réponses: 15

Message [Reglé]UN GROS PROBLEME AVEC MON HP PAV DV5!
j'allume mon pc en mode normale tout s'allume correctement des que je tente d'ouvrir un programme ou quoi que se soit il mets au moins 10 minutes a l'ouvrir par contre en mode sans échec sa marche impec que dois-je faire svp aidez moi j'ai lancé des anti spy des anti virus il m'on trouvé deux Trojan ...
Réponses: 4

Message ACER Aspire 5315 planté [Réglé]
Bonjour , J'ai un gros souci avec un portable Acer Aspire 5315 de deux ans sous vista , un écran noir qui tourne en boucle sur :1- Réparer ( conseillé ) qui n'aboutit à rien que retour sur la même page et 2- Démarrer Windows normalement , qui ne démarre pas bien sûr mais par lequel je peux avoir acc ...
Réponses: 7

Message relier 2 pc pour jeux [Réglé]
Bonjour, j'aimerais connaitre la marche à suivre pour relier deux pc entre eux pour jouer en réseaux interne (pour "age of empire en l'occurence"... j'ai le cable J45 qui va bien) Merci d'avance.
Réponses: 22

Message [Réglé]Touch pad ne fonctionne plus
Bonjour,je ne reussi plus à utiliser mon touch pad sur un ordinateur Toshiba Satelite P200J'ai essayé de le desintaller et de le reinstaller sans succès... quelqu'un à t il une idée .Le touch pad etait piloté par un utilitaire Synaptics que j'ai supprimé en esperant qu'il se reinstalle correcetemen ...
Réponses: 6

Message [Réglé] Infection Dr Guard (et peut-être d'autres...)
Bonjour à tous,Pour commencer, un grand merci à tous les "virusbuster" qui prodiguent leur aide sur ce forum. J'y viens souvent en simple consultation, et je profite de mon inscription pour vous remercier...Un ami m'a confié son PC (lenovo X60T sous win XP SP2, avec McAfee Viruscan Enterp ...
Réponses: 19

Message cheval de Troie TR/Rootkit.gen impossible à enlever
Bonjour à tous!C'est la première fois que j'écris sur un forum, c'est un ami qui m'a conseillé le vôtre.Je suis étudiante en doctorat, et je conserve tout mon travail sur mon PC, qui depuis quelques jours s'éteint sans raison!Et impossible d'enlever définitivement ce virus TR/Rootkit.gen.Aidez-moi S ...
Réponses: 1


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.