Le forum d'Aide Informatique pour tous
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
PortailPortail  AccueilAccueil  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  
Nouveaux sujets
» Carte réseau qui disparait
Rapport Hijackthis Icon_minitimeDim 25 Fév - 9:38 par maverick70

» torrent francais
Rapport Hijackthis Icon_minitimeMer 22 Fév - 19:03 par jack23

» torrent francais
Rapport Hijackthis Icon_minitimeMer 22 Fév - 19:02 par jack23

» Mettre en veille
Rapport Hijackthis Icon_minitimeMer 16 Nov - 16:55 par guyp

» erreur messagerie
Rapport Hijackthis Icon_minitimeJeu 11 Aoû - 13:34 par serge57

» ajout à mon message initial
Rapport Hijackthis Icon_minitimeVen 20 Mai - 13:23 par basley

» problème de messagerie
Rapport Hijackthis Icon_minitimeVen 20 Mai - 13:21 par basley

» Graver MP3
Rapport Hijackthis Icon_minitimeSam 9 Jan - 4:06 par guyp

» lenteur ouverture page internet
Rapport Hijackthis Icon_minitimeMer 21 Oct - 17:57 par vivista
















Le Deal du moment : -48%
Philips Hue Pack Decouverte 2024 : lightstrip 3M + ...
Voir le deal
119 €

 

 Rapport Hijackthis

Aller en bas 
4 participants
AuteurMessage
Yora_senior
Expert confirmé



Masculin Nombre de messages : 1187
Localisation : Saint
Réputation : 0
Date d'inscription : 29/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeVen 2 Nov - 17:54

Bonjour à tous,

Je m'adresse aux spécialistes de l'analyse de rapport Hijackthis.

Il s'agit du PC portable de mons fils (Windows XP Home SP2) et il n'a plus d'accès à Internet actuellement.

Merci d'avance si vous trouvez des anomalies.

Amicalement.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:04:42, on 31/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\windows\explorer.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [LogProtect] "C:\Program Files\LogProtect\logprotect.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kmykxgtrl] c:\documents and settings\fab\local settings\application data\kmykxgtrl.exe kmykxgtrl
O4 - HKCU\..\Run: [lkpbguisn] c:\windows\system32\lkpbguisn.exe lkpbguisn
O4 - HKCU\..\Run: [AntiSpywareBot] C:\Program Files\AntiSpywareBot\AntiSpywareBot.exe -boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [cgvuzya] c:\windows\system32\cgvuzya.exe cgvuzya
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [moshifxhb] c:\windows\system32\moshifxhb.exe moshifxhb
O4 - HKCU\..\Run: [sejvabvog] c:\windows\system32\sejvabvog.exe sejvabvog
O4 - HKCU\..\Run: [uleprdjar] c:\documents and settings\fab\local settings\application data\uleprdjar.exe uleprdjar
O4 - HKCU\..\Run: [ududfsm] c:\windows\system32\ududfsm.exe ududfsm
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: MediaChecker.lnk = C:\Program Files\HOTALBUMMyBOX\MediaChecker.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9733d076875c46fd9522911ccd1c67d4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9733d076875c46fd9522911ccd1c67d4
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191708043031
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 12836 bytes
Revenir en haut Aller en bas
xide
Co-Administrateur
xide


Masculin Nombre de messages : 1836
Age : 49
Localisation : Région Parisienne
Réputation : 0
Date d'inscription : 14/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeVen 2 Nov - 23:17

Bonsoir amHi Yora,

lignes à supprimer :

Citation :
C:\WINDOWS\ALCMTR.EXE

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - HKCU\..\Run: [kmykxgtrl] c:\documents and settings\fab\local settings\application data\kmykxgtrl.exe kmykxgtrl

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR

O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15-3.cab

A noter qu'un bon nettoyage antispyware, scan avec antivirus ne seraient pas à négliger.

En cliquant sur "Démarrer" > "Executer", écrivant " cmd " puis Entrée, puis ping google.fr, y a-t-il une réponse positive ?

Très amHicalement
Revenir en haut Aller en bas
http://blablabla.xide.info
Yora_senior
Expert confirmé



Masculin Nombre de messages : 1187
Localisation : Saint
Réputation : 0
Date d'inscription : 29/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeSam 3 Nov - 10:30

Bonjour amHi Xide,

Un grand merci pour cette réponse rapide et précise.

Je la transmets à mon fils et je vous tiens au courant.

Un très bon week-end en attendant, j'espère sous le soleil comme ici, mais peut-être pas avec la même température (hier sur la petite plage à la sortie de Bandol, des dizaines de personnes sur le sable et autant dans l'eau. Qui dit mieux un 2 novembre !)

Cordialement.
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeLun 5 Nov - 15:13

bonjour à tous les deux
MyWebSearch est infectieux et se supprime très bien et très facilement
il suffit de faire ceci (supprimer les lignes avec Hijack This n'enlèvera pas toute l'infection malheureusement)

Une partie de la procédure se déroulera sans avoir accès à Internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.

Les manipulations sont à faire sans interruption et dans l'ordre.


Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


1/Télécharge Brute Force Uninstaller (de Merijn)

http://www.merijn.org/files/bfu.zip

Créé un nouveau dossier directement sur le C:\
et nomme-le BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier
(C:\BFU)

2/FAIS UN CLIC-DROIT sur le lien suivant

http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu

et choisis "Enregistrer la cible sous..."
afin de télécharger Toolbar.bfu de Chercheur

Sauvegarde dans le dossier créé (C:\BFU).
**Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".

Tu dois maintenant avoir deux fichiers dans le dossier
C:\BFU : Toolbar.bfu et BFU.exe (très important).

3/ Redémarre en mode Sans Échec :

au redémarrage, tapote immédiatement la touche F8 ou F5;


tu verras un écran avec choix de démarrages apparaître.
Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec
"Entrée".
Choisis ton compte usuel, et non Administrateur.

4/ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)


Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Toolbar.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :

C:\BFU\Toolbar.bfu

Clique sur Execute et laisse-le faire son travail.

Attendre que Complete script execution apparaisse et clique sur OK.

Clique Exit pour fermer le programme BFU.

5/Redémarre normalement

ensuite passer un petit utilitaire nommé BTFix qui supprimera les éventuels reliquats...
la partie en mode sans échec n'est à faire que si l'utilitaire trouve quelque chose...

Télécharge BTFix de bibi26

http://www.bibi26.power-heberg.com/logiciels/BTFix.zip

Dé zippe l'archive sur ton Bureau (clic droit/extraire…)
Ouvre le dossier BTFix
Double clique sur BTFix.exe
Clique sur Rechercher
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Redémarrer en mode sans échec

1) Redémarre ton ordi

2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le
"Bip"

3) Tu verras un écran avec options de démarrage apparaître

4) Choisi la première option : Sans Échec, et valide avec "Entrée"

5) Choisi ton compte régulier, et non Administrateur

Ouvre BTFix.

Clique sur Nettoyer

Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

edit en relisant le rapport, je trouve que certaines lignes ressemblent beaucoup à du navipromo !!!j'avais regardé un peu trop vite! mea culpa! ce PC est vraiment beaucoup infecté....
O4 - HKCU\..\Run: [kmykxgtrl] c:\documents and settings\fab\local settings\application data\kmykxgtrl.exe kmykxgtrl
O4 - HKCU\..\Run: [lkpbguisn] c:\windows\system32\lkpbguisn.exe lkpbguisn
O4 - HKCU\..\Run: [AntiSpywareBot] C:\Program Files\AntiSpywareBot\AntiSpywareBot.exe -boot c'est un rogue à supprimer par ajout suppression de programmes en mode sans échec!!!

O4 - HKCU\..\Run: [cgvuzya] c:\windows\system32\cgvuzya.exe cgvuzya

O4 - HKCU\..\Run: [moshifxhb] c:\windows\system32\moshifxhb.exe moshifxhb
O4 - HKCU\..\Run: [sejvabvog] c:\windows\system32\sejvabvog.exe sejvabvog
O4 - HKCU\..\Run: [uleprdjar] c:\documents and settings\fab\local settings\application data\uleprdjar.exe uleprdjar
O4 - HKCU\..\Run: [ududfsm] c:\windows\system32\ududfsm.exe ududfsm

faites lui faire aussi ceci

Clique sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Clique sur navilog1.zip pour télécharger navilog1

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le
bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.

(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :

*** Analyse Termine le ..... ***

Appuie sur une touche comme demandé, le bloc note va s'ouvrir.

Copie-colle l'intégralité dans une réponse. Referme le bloc note.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Double clique sur le raccourci Navilog1 présent sur
le bureau et laisse-toi guider.

Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC

Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels
ouverts

Appuie sur une touche comme demandé.

(si ton Pc ne redémarre pas automatiquement, fais le toi même)

Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :

*** Nettoyage Termine le ..... ***

Le bloc note va s'ouvrir.

Sauvegarde le rapport de manière à le retrouver

Referme le bloc note. Ton bureau va réapparaître

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le
gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur
fichiers et choisis "exécuter"

Tape explorer et valide. Cela te fera apparaître ton bureau.

Démarrer > Panneau de configuration > Options Internet
Clique sur l'onglet Contenu puis onglet Certificats et si tu
trouves ceci, en particulier dans éditeurs approuvés :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design
Ltd"


> Supprime-les

bon courage et bonne désinfection
Rapport Hijackthis Nature02


Dernière édition par le Jeu 8 Nov - 10:52, édité 2 fois
Revenir en haut Aller en bas
Yora_senior
Expert confirmé



Masculin Nombre de messages : 1187
Localisation : Saint
Réputation : 0
Date d'inscription : 29/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeMar 6 Nov - 14:14

Bonjour Chrifleur,

Merci pour cette réponse très détaillée.

Comme je l'ai dit à Xide, je transmets cela à mon fils et je vous tiens au courant.

Je ne pense pas pouvoir le faire avant une quinzaine de jours environ car je change d'appartement, ici à Saint Cyr, le 8 novembre. Comme pour mon domicile de l'Aisne, j'ai souscrit un nouvel abonnement auprès de Télé2 et cette fois pour la Télé2box en dégroupage total.

Mais je ne pense pas recevoir le matériel avant 15 jours.

Alors merci pour les réponses et à bientôt.

Cordialement.
Revenir en haut Aller en bas
Richard1
Modérateur
Richard1


Masculin Nombre de messages : 4278
Age : 76
Localisation : Montréal-Canada
Réputation : 15
Date d'inscription : 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeMer 7 Nov - 17:07

Bonjour les AMHis,

Spybot Search & Destroy pourrait mettre un peu d ordre dans...ce désordre.

Au pire aller, il suffirait (dans un premier temps) d'aller dans exécuter et msconfig et démarrage et décocher tous les programmes.
Il y a VRAIMENT trop de démarrage de programmes au ...démarrage de l'ordi.

Les propositions suggérées sont excellentes. A ne pas négliger.

Bien AMHicalement
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 8 Nov - 10:09

bonjour à tous
en relisant le rapport Hijack This du fils notre AMHi Yora_senior, j'ai vu des choses auxquelles je n'avais pas prêté assez attention, l'autre jour
ce PC est multi infecté! et en plus l'antivirus est inactif (pas présent dans le démarrage)!!
Mywebsearch
et je parierai ma chemise qu'il y a aussi navipromo
de plus un rogue a été installé AntiSpywareBot, à supprimer en priorité
j'ai donc modifié ma manip
navilog se passe en mode normal et la partie 2 ne se fait que si des fichiers infectieux ont été trouvés
bon courage, et à bientôt
je pense qu'il y aura encore des choses à supprimer
ces lignes
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
sont néfastes à coup sur, et je pense qu'il faudra voir à utiliser un outil spécifique, je conseille de ne pas les fixer afin de savoir si les différentes manips les ont ou pas éradiquées, car il faudra, dans le cas ou elles restent, utiliser je pense un autre outil plus puissant...
Rapport Hijackthis Nature02
Revenir en haut Aller en bas
Richard1
Modérateur
Richard1


Masculin Nombre de messages : 4278
Age : 76
Localisation : Montréal-Canada
Réputation : 15
Date d'inscription : 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 8 Nov - 15:06

Bonjour à tous les AMHis,

AMHi Chrifleur,

Tu as bien raison de mentionner de NE PAS FIXER les F2 ou F3. Un bon antivirus fera le travail si nécessaire.

Quand tu t'y mets, toi, AMHi Chrifleur, tu fais un excellent travail...

Il est toujours préférable de commencer par suggérer de supprimer ce qui est évident qui doit être supprimé.

Alors, ne pas toucher aux F2 ou F3 manuellement et attendre un nouveau rapport après avoir fait la première étape. (On ne veut quand même pas qu'il perde sa connection Internet, n'est-ce pas?)

Super Bravo pour ton rapport bien détaillé. (comme l'a mentionné l'AMHi Monsieur Yora_senior)

Très AMHicalement
P.S. Moi qui suis toujours EN ARRIÈRE (dans le temps) par rapport à vous qui êtes de la France (je suis de Montréal, Canada), je vous DEVANCE aujourd'hui (lollllll) car ce message vous parvient de Tokyo. lollll
(Je vais maintenant vous faire rêver un peu...: Que les femmes japonaise sont belles et jeunes ici!!!!!!! lollll lollll lolll)
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 8 Nov - 15:21

Embarassed Embarassed Embarassed
merci de tes compliments AMHi Richard1
j'apprends la désinfection mais je suis loin d'être au top!!
il m'arrive encore de "louper" des fichiers quand je vais trop vite dans l'analyse, c'est pourquoi je l'ai reprise du départ afin que notre AMHi Yora_senior puisse désinfecter correctement et complètement le PC de son fils, en tout cas c'est que j'essaie de faire !!
Rapport Hijackthis Nature02
Veinard, tu en visites des beaux pays!!
remarque ma Bourgogne natale est belle aussi !!!Rapport Hijackthis Fume018
Revenir en haut Aller en bas
Richard1
Modérateur
Richard1


Masculin Nombre de messages : 4278
Age : 76
Localisation : Montréal-Canada
Réputation : 15
Date d'inscription : 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 8 Nov - 15:39

Ton pays.....j'y suis allé plus de 50 fois!

La France est un fichu de beau pays. LLa nourriture et les "liquides" sont extra-ordinaires.
Le seul problème est...les Français! (Je blague bien sûr!!!!!!!!!!!!!!!!!!!!!!!!!)

On va maintenant attendre le nouveau rapport HijackThis de ce jeune homme et ensuite, on verra (tu verras) ce qu'il faudrait faire pour en faire un PC neuf!
Bonne soirée (ici, il est présentement 00:27 hre)
Ces déplacements et dépaysement m'épuisent réellement: Je vais me coucher MAINTENANT!

Très AMHicalement
Revenir en haut Aller en bas
Yora_senior
Expert confirmé



Masculin Nombre de messages : 1187
Localisation : Saint
Réputation : 0
Date d'inscription : 29/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 27 Déc - 10:22

Bonjour à tous,

Pour les fêtes mon fils est venu avec son portable et j'ai donc pu procéder au nettoyage préconisé par Xide.

J'ai ensuite procédé aux nettoyages suivants (et il y avait à faire), fichiers temporaires, cookies, fichiers et programmes téléchargés inutiles ou dangereux etc..

Puis j'ai suivi à la lettre les instructions de Chrifleur, fait un scan sur Secuser.com (qui a trouvé 5 trojans) puis j'ai lancé SPD comme le disait Richard1.

Le résultat : il a retrouvé une disponibilité de 30 % sur son disque, la connexion Wifi a fonctionné parfaitement, il n'a plus un message d'erreur sur un processus au démarrage, bref tout fonctionne à priori.

Un grand merci à tous les 3.

A toutes fins utiles, je remets un nouveau résultat.
Je pense qu'il doit traîner quelques nouvelles lignes inutiles par rapport à celui de début novembre, mais comme tout fonctionne ?


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:37:08, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\windows\explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2internet.fr/?skip_split_page
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9733d076875c46fd9522911ccd1c67d4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9733d076875c46fd9522911ccd1c67d4
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191708043031
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 5889 bytes

Cordialement.
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeJeu 27 Déc - 10:43

bonjour et joyeuses fêtes de fin d'année
cela me semble bon
je vous laisse juge si vous voulez ou pas supprimer ces lignes
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
-elles sont présentes car des programmes anciens sont sur ce PC, supprimés ou pas?
voir ici
http://assiste.com.free.fr/p/logitheque/hjt_f0.html

puisque le scan en online avait trouvé 5 trojans, je vous conseille néanmoins pour plus de sécurité d'effectuer ce scan en ligne


Faire un scan en ligne avec

http://webscanner.kaspersky.fr/

NOTE: le scan est à faire avec Internet Explorer
Dans la nouvelle fenêtre qui s'affiche cliquer sur J'accepte
On va demander de télécharger des contrôles ActiveX, accepter
Laissez le faire les mises à jour puis quand il aura fini, cliquer sur Suivant
Dans le menu Choisissez la cible de l'analyse , sélectionner Poste
de travail
.
Le scan va commencer. il trouve mais ne nettoie pas, il faut ensuite supprimer manuellement ce qui est trouvé
Revenir avec le rapport de scan obtenu

ou celui ci
faire un scan antivirus en ligne avec Internet explorer et accepter
l'ActiveX

http://www.bitdefender.fr/

En bas, à gauche de la fenêtre, cliquer sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, cliquer sur j’accepte
La fenêtre change encore, cliquer sur scanner
Les signatures se chargent, etc.
poster le rapport ici ensuite

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

il trouve et nettoie...
bonne fin de journée
Rapport Hijackthis Nature02
Revenir en haut Aller en bas
Yora_senior
Expert confirmé



Masculin Nombre de messages : 1187
Localisation : Saint
Réputation : 0
Date d'inscription : 29/06/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeDim 30 Déc - 15:29

Bonsoir Chrifleur,

Je vous remercie pour votre réponse comme toujours bien claire, détaillée et expliquée.

J'ai oublié de dire que lors du scan sur secuser les fichiers signalés pour les 5 trojans étaient qualifiés de "non cleanable" mais à la fin du scan j'ai choisi la suppression de ces fichiers.

Pour ce que vous indiquez comme restant à faire je vous donnerai le résultat dès que mon fils aura de nouveau un fournisseur d'accès car il est reparti à Chateauroux et il déménage ce week-end dans un nouvel appartement.

J'espère qu'il aura moins de problème que je n'en ai eu à Saint Cyr pour obtenir cet accès.

Encore merci et je vous souhaite bonheur et santé pour cette nouvelle année 2008 pour vous et votre famille.

Cordialement.


Dernière édition par le Lun 31 Déc - 10:03, édité 1 fois
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitimeDim 30 Déc - 15:51

bonne et heureuse année 2008 à vous aussi
bonheur joie et santé pour vous les vôtres
Rapport Hijackthis Nature02
Revenir en haut Aller en bas
Contenu sponsorisé





Rapport Hijackthis Empty
MessageSujet: Re: Rapport Hijackthis   Rapport Hijackthis Icon_minitime

Revenir en haut Aller en bas
 
Rapport Hijackthis
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» rapport HijackThis
» trop lent....
» WINDOWS LIVE MESSENGER 2009 [RESOLU]
» rapport hijackThis
» Trojan : reparateurdesysteme...[RESOLU]

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le forum d'Aide Informatique pour tous :: Systèmes d'exploitation :: windows 2000 et Windows XP-
Sauter vers: