Hijackthis log à interpréter

Résolu/Fermé
hydromel - 23 août 2005 à 23:18
spark Messages postés 2856 Date d'inscription dimanche 29 août 2004 Statut Contributeur Dernière intervention 19 septembre 2017 - 23 août 2005 à 23:32
suite à des problèmes de page d'accueil firefox encombrée voici le log réalisé par hijackthis.
Quelles lignes sont à éliminer ?
Merci

Logfile of HijackThis v1.99.1
Scan saved at 22:37:59, on 23/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\system32\spoolsv.exe
J:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
J:\Program Files\Alwil Software\Avast4\ashServ.exe
J:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
J:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\Explorer.EXE
J:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
J:\WINDOWS\system32\RunDll32.exe
J:\Program Files\Alwil Software\Avast4\ashWebSv.exe
J:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
J:\Program Files\ScanSoft\OmniPageSE\opware32.exe
J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
J:\Program Files\Picasa2\PicasaMediaDetector.exe
J:\Program Files\QuickTime\qttask.exe
J:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
J:\Program Files\MessengerPlus! 3\MsgPlus.exe
J:\Program Files\Internet Explorer\iexplore.exe
J:\PROGRA~1\SOFTWA~1\soproc.exe
j:\progra~1\intern~1\iexplore.exe
J:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
J:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
J:\Documents and Settings\Jean Pierre\Bureau\HijackThis.exe
J:\Program Files\Alwil Software\Avast4\setup\avast.setup

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.rdoyghlrac.com/elcwJqA6EmkpA8KhLr9o2Q03vdHsE/lvbSi6Sp9Mjeii9wnmzXeonPzXKseEsROP.cgi
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - J:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - J:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] J:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] J:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Omnipage] J:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [TkBellExe] "J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Picasa Media Detector] J:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "J:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [QuickFinder Scheduler] J:\Corel\Office7\Shared\QFinder7\QFSCHED.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] J:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "J:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [teamsetupmagslive] J:\Documents and Settings\All Users\Application Data\Vgadoesteamsetup\memo bits.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] J:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [Thunk plus] J:\DOCUME~1\JEANPI~1\APPLIC~1\THATGL~1\MODE ONCE.exe
O4 - HKCU\..\Run: [SOProc_RegSoAlertAjWx1Nn] rundll32 shell32.dll,ShellExec_RunDLL J:\PROGRA~1\SOFTWA~1\soproc.exe -pack RegSoAlertAjWx1Nn
O4 - Startup: PerfectPrint.LNK = J:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = J:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = J:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://J:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - J:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - J:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - J:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - J:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: GhostStartService - Symantec Corporation - J:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: MpService - Canon Inc. - J:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE

1 réponse

spark Messages postés 2856 Date d'inscription dimanche 29 août 2004 Statut Contributeur Dernière intervention 19 septembre 2017 1 306
23 août 2005 à 23:32
Tu peux déjà fixer la ligne suivante :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.rdoyghlrac.com/elcwJqA6EmkpA8KhLr9o2Q03vdHsE/lvbSi6Sp9Mjeii9wnmzXeonPzXKseEsROP.cgi

Puis dans firefox, indique une nouvelle page de démarrage.
0