Rechercher : dans
Par :

Analyse rapport HijackThis SVP

Dernière réponse le 31 oct 2009 à 10:28:38 kls972, le 24 oct 2009 à 21:05:31 
 Signaler ce message aux modérateurs

Bonjour,

Smart91 m'a conseillé, à la suite d'un petit virus qui empêchait Windows de prendre la main sur la gestion du WIFI, de faire un scan HijackThis et de la poster sur le forum Virus/Sécurité. Le voilà. Quelqu'un pourrrait-il me dire s'il y a quelque chose qui ne va pas SVP.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:06:40, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\VdCap03C\BisonCom.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\xampplite\apache\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
D:\xampplite\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
D:\xampplite\apache\bin\apache.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Documents and Settings\Kls\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [BisonCom] C:\WINDOWS\VdCap03C\BisonCom
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apache2.2 - Apache Software Foundation - D:\xampplite\apache\bin\apache.exe
O23 - Service: mysql - Unknown owner - D:\xampplite\mysql\bin\mysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: Service SNMP (SNMP) - Unknown owner - C:\WINDOWS\System32\snmp.exe (file missing)
O23 - Service: Service d'interruption SNMP (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
End of file - 6803 bytes

Configuration: Windows XP
Firefox 3.5.3

1

fleche-bleue, le 24 oct 2009 à 21:14:00

Bonsoir

ton système est propre.

@+

Répondre à fleche-bleue

2

kls972, le 24 oct 2009 à 21:18:09

Cool, merci.Pourrais-tu m'aider sur un problème matériel ?

Répondre à kls972

3

fleche-bleue, le 24 oct 2009 à 21:24:28

Vas y annonce .......

Répondre à fleche-bleue

4

kls972, le 24 oct 2009 à 21:27:11

J'ai deux soucis :
- je n'arrive pas à accéder à ma carte SD depuis mon portable alors qu'elle fonctionne bien sur mon appareil photo et que j'arrive à en lire d'autres. J'ai le message " F:/ n'est pas accessible. Le type de ressource réseau est incorrect."
- depuis longtemps je ne peux plus lire de CD Rom via mon lecteur. Quand je l'ouvre ds la poste de travail, une fenêtre s'ouvre mais elle est vide.

Répondre à kls972

5

fleche-bleue, le 24 oct 2009 à 21:37:58

Ouvre le panneau de configuration, puis système, onglet matériel et gestionnaire de périphériques.
Dans le menu affichage coche "Afficher les périphériques cachés".
Dans la liste de tes périphériques, as tu des point d'exclamations noir sur fond jaune ou des points d'interrogation Jaune ?
Pour ton lecteur de CD, as tu essayé avec différentes marque de CD ?

Répondre à fleche-bleue

6

kls972, le 24 oct 2009 à 21:41:32

J'ai un point d'exclamamtion à Pilotes non plug-and-play/Protocole IrDA.

Aucune marque de CD ne passe.

Répondre à kls972

7

fleche-bleue, le 24 oct 2009 à 21:56:46

Vas sur tous les drivers.com : http://www.touslesdrivers.com/
clique sur "Mes drivers" (menu en orange sous la bannière du haut), puis sur lancer la detection.
Il va te demander d'installer un plug, ce que tu fais.
Une fois le plug installé, il va te lister les périphériques qui nécessitent une mise à jour (en couleur bleue).
Attention, il peut y avoir plusieurs fichiers pour le même périphérique, il suffit d'en installer qu'un.
Je me base sur la date de sortie et j'installe le plus récent.
N'installe pas les pilotes proposés pour la souris, ça sert à rien.
Pour ton lecteur de CD, je pense malheuresement qu'il a rendu l'âme, on verra plus tard ....

Répondre à fleche-bleue

8

kls972, le 24 oct 2009 à 21:58:20

Ok je fais ce que tu m'as dit et je reviens...

Répondre à kls972

9

kls972, le 24 oct 2009 à 22:04:11

EuuuuuuH, comment je sais si j'ai du 32 bit ou du 64 ?

Répondre à kls972

10

fleche-bleue, le 24 oct 2009 à 22:07:32

Tu as du 32 bits
(Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:06:40, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702))

Répondre à fleche-bleue

11

kls972, le 24 oct 2009 à 22:19:13

Merci, yen a pas mal, ça risque d'être long... Je reposte dès que G fini.

Répondre à kls972

12

kls972, le 24 oct 2009 à 22:57:20

ça y est, c'est fait. J'ai juste eu une erreur pour l'installatio du pilote du modem mais je ne m'en sers pas.
Je fais quoi maintenant ?

Répondre à kls972

13

fleche-bleue, le 24 oct 2009 à 23:01:07

As tu encore le point d'exclamation ?

Répondre à fleche-bleue

14

kls972, le 24 oct 2009 à 23:02:22

OUI !!!

Répondre à kls972

15

kls972, le 24 oct 2009 à 23:04:04

Protocole IrDA ! C quoi au fait, c'est un service il me semble et je n'arrive pas à me démarrer.

Répondre à kls972

16

fleche-bleue, le 24 oct 2009 à 23:13:28

Irda, c'est le périphérique Infra rouge de ton portable, et il ne veut pas démarrer car le modem n'est pas installé.Il a besoin de certains fichier du modem.
J'ai relu ton post, et je me rends compte que je suis certainement parti dans une mauvaise direction.
Le problème, c'est que tes photos sur la carte vont être perdues !!!
Solution ici:
http://www.commentcamarche.net/...

C'est quoi le modèle de ton portable que je puisse voir pour le modem.

@+

Répondre à fleche-bleue

17

fleche-bleue, le 24 oct 2009 à 23:16:10

Tu peux peut-etre transférer les photos par cable USB à partir de l'appareil photo ?

Répondre à fleche-bleue

18

kls972, le 24 oct 2009 à 23:33:54

Mobile Intel Pentium M 725, 1600 MHz
Asus A3000N Series Notebook

Répondre à kls972

19

kls972, le 24 oct 2009 à 23:34:46

Pour les photos, je n'arrive pas à remettre la main sur le cable mais je vais me débrouiller, merci.

Répondre à kls972