Le forum d'Aide Informatique pour tous
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
PortailPortail  AccueilAccueil  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  
Nouveaux sujets
» Carte réseau qui disparait
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeDim 25 Fév - 9:38 par maverick70

» torrent francais
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeMer 22 Fév - 19:03 par jack23

» torrent francais
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeMer 22 Fév - 19:02 par jack23

» Mettre en veille
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeMer 16 Nov - 16:55 par guyp

» erreur messagerie
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeJeu 11 Aoû - 13:34 par serge57

» ajout à mon message initial
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeVen 20 Mai - 13:23 par basley

» problème de messagerie
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeVen 20 Mai - 13:21 par basley

» Graver MP3
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeSam 9 Jan - 4:06 par guyp

» lenteur ouverture page internet
Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeMer 21 Oct - 17:57 par vivista
















Le Deal du moment :
Boutique Nike : -25% dès 50€ sur TOUT le ...
Voir le deal

 

 Analyse d'un rapport hijackthis [ RÉSOLU ]

Aller en bas 
2 participants
AuteurMessage
le zize
Expert
le zize


Masculin Nombre de messages : 413
Age : 69
Localisation : CAPESTANG 34310 en Languedoc !
Réputation : 0
Date d'inscription : 11/11/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Analyse d'un rapport hijackthis [ RÉSOLU ] Empty
MessageSujet: Analyse d'un rapport hijackthis [ RÉSOLU ]   Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeDim 29 Oct - 15:03

Analyse d'un rapport hijackthis [ RÉSOLU ] VisiereBonjour

Voici mon nouveau scan Hijackthis , pour mettre au " clair, Windows Update !

Logfile of HijackThis v1.99.1
Scan saved at René-15:53:19, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Emoticon\emoticon.exe
C:\Program Files\ePrompter\ePrompter.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN\MSNCoreFiles\msn6.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xczcqjbfkfn.com/m98_1Qmnk6HVK3f70mWuw6U04cHP3KUpWrTEoehhn67SaxIUmgX05EyBYBklfbQb.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ypebofqmuyowxsctjszs.com/m98_1Qmnk6FzVJHDLl3PzOrBB7Ig4RPgD2wgtspZjgw.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Startup: Emoticon.LNK = C:\Program Files\Emoticon\emoticon.exe
O4 - Startup: ePrompter.lnk = C:\Program Files\ePrompter\ePrompter.exe
O4 - Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{970BE7DB-759E-47A6-9AE1-B7006DB78EA4}: NameServer = 212.27.54.252 212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

Analyse d'un rapport hijackthis [ RÉSOLU ] 1036947074_gif


Dernière édition par le Lun 30 Oct - 18:09, édité 1 fois
Revenir en haut Aller en bas
http://www.google.fr/url?sa=t&ct=res&cd=1&url=http%3A//www.ville
webfox
expert confirmé -grand sachem
webfox


Masculin Nombre de messages : 1605
Age : 50
Localisation : WeBeartH
Réputation : 0
Date d'inscription : 17/08/2005

Analyse d'un rapport hijackthis [ RÉSOLU ] Empty
MessageSujet: Re: Analyse d'un rapport hijackthis [ RÉSOLU ]   Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeDim 29 Oct - 19:01

Hugh!
Pour moi ton scan est clean sauf deux lignes:

C:\Program Files\Emoticon\emoticon.exe <<< Je ne connais pas ce progrmme mais tu dois savoir de quoi il en retourne donc c'est surement sans conséquence.
O4 - Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe <<< A fixer étant donné que tu as récemment désinstallé ce programme.

Il ne devrait plus y avoir de traces de ce thunderbird tray.
Supprime le dans Ajout et suppression de programmes ainsi que dans le dossier programm files situé dans C:
Enfin efface toutes traces dans les registre grâce à Regseeker (http://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html)
Analyse d'un rapport hijackthis [ RÉSOLU ] Regseeker
Wôa.
Revenir en haut Aller en bas
le zize
Expert
le zize


Masculin Nombre de messages : 413
Age : 69
Localisation : CAPESTANG 34310 en Languedoc !
Réputation : 0
Date d'inscription : 11/11/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Analyse d'un rapport hijackthis [ RÉSOLU ] Empty
MessageSujet: Re: Analyse d'un rapport hijackthis [ RÉSOLU ]   Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitimeLun 30 Oct - 18:08

Bonsoir ,

Plus aucune trace de TBTray.exe , j'avais tout effacer Analyse d'un rapport hijackthis [ RÉSOLU ] 1036947074_gif
Revenir en haut Aller en bas
http://www.google.fr/url?sa=t&ct=res&cd=1&url=http%3A//www.ville
Contenu sponsorisé





Analyse d'un rapport hijackthis [ RÉSOLU ] Empty
MessageSujet: Re: Analyse d'un rapport hijackthis [ RÉSOLU ]   Analyse d'un rapport hijackthis [ RÉSOLU ] Icon_minitime

Revenir en haut Aller en bas
 
Analyse d'un rapport hijackthis [ RÉSOLU ]
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» analyse d'un rapport hijackthis (RÉSOLU)
» Newnet.. rapport Hijackthis (RÉSOLU)
» rapport hijackthis
» rapport HijackThis
» Trojan : reparateurdesysteme...[RESOLU]

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le forum d'Aide Informatique pour tous :: Applications :: Sécurité-
Sauter vers: