[xp]aide analyse log HijacThis

Fermé
Zytrex Messages postés 22 Date d'inscription mardi 27 février 2007 Statut Membre Dernière intervention 22 juillet 2008 - 9 mars 2007 à 11:29
 Utilisateur anonyme - 30 juil. 2007 à 17:03
Bonjours je voulais vous remercier pour l aide que vous apporter a tous si une personne aurait le temps de regarder mon rapport et me dire pourquoi je le trouve lent pour l ouverture des fenetres sur le net et d autres comme programme files et documents sitting merci encore je vous poste mon rapportLogfile of HijackThis v1.99.1
Scan saved at 21:22:08, on 07/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\WService.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\DRIVERS\WtSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WService] WService.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1D23760-F868-4071-8623-6627AEF9BB44}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {994D478A-45D0-4DB4-AE27-738B1E346F99} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Securitoo Control Parental (OPTENET_FILTER) - Unknown owner - C:\Program Files\Securitoo\Controle Parental\bin\optproxy.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
A voir également:

279 réponses

Bonjours salwa5 j espere que tu va bien. je voulais te demander si tu connaissait le virus uruguay ;j ai un sript et en lancant mon script se matin j ai fait 2 3 demande et en le fermant avast a sonner.je les mis en quatantaine et la il est dans ma quarantaine j ai fait un scanne et appatament y a que celui la qu es ce que t en pense est merci a+++++ j espere bye
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 mai 2007 à 13:19
bonjour :) je n'est pas d'info sur le virus mais du moment qu'il est en quarantaine donc c bon , mais je te conseille quand meme de faire un scan minutieux just pour enlever le doute

et j'aimerais aussi que tu analyse le script ici

Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir

selectione le script

clic sur send , attend quelque instant ensuite copie colle le raport ici

a+++
0
bonjours je suis sur virus total mais apparament y faut attendre son tour pour avoir le rapport j attend et je te le poste merci et a tt
0
merci voila dit moi si c est comme ca ;)Complete scanning result of "mirc.exe", received in VirusTotal at 05.16.2007, 14:44:43 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.16.1 05.16.2007 no virus found
AntiVir 7.4.0.15 05.16.2007 no virus found
Authentium 4.93.8 05.15.2007 no virus found
Avast 4.7.997.0 05.16.2007 no virus found
AVG 7.5.0.467 05.15.2007 no virus found
BitDefender 7.2 05.16.2007 no virus found
CAT-QuickHeal 9.00 05.15.2007 no virus found
ClamAV devel-20070416 05.16.2007 no virus found
DrWeb 4.33 05.16.2007 no virus found
eSafe 7.0.15.0 05.15.2007 no virus found
eTrust-Vet 30.7.3634 05.15.2007 no virus found
Ewido 4.0 05.15.2007 no virus found
FileAdvisor 1 05.16.2007 No threat detected
Fortinet 2.85.0.0 05.16.2007 W32/MIRC_based.AW!tr.bdr
F-Prot 4.3.2.48 05.15.2007 no virus found
F-Secure 6.70.13030.0 05.16.2007 Backdoor.Win32.mIRC-based
Ikarus T3.1.1.7 05.16.2007 not-a-virus:Client-IRC.Win32.mIRC.616
Kaspersky 4.0.2.24 05.16.2007 not-a-virus:Client-IRC.Win32.mIRC.616
McAfee 5031 05.15.2007 no virus found
Microsoft 1.2503 05.16.2007 no virus found
NOD32v2 2270 05.16.2007 no virus found
Norman 5.80.02 05.15.2007 no virus found
Panda 9.0.0.4 05.16.2007 no virus found
Prevx1 V2 05.16.2007 no virus found
Sophos 4.17.0 05.11.2007 no virus found
Sunbelt 2.2.907.0 05.12.2007 no virus found
Symantec 10 05.16.2007 no virus found
TheHacker 6.1.6.115 05.15.2007 Aplicacion/mIRC.616
VBA32 3.12.0 05.16.2007 no virus found
VirusBuster 4.3.7:9 05.15.2007 no virus found
Webwasher-Gateway 6.0.1 05.16.2007 no virus found

a++++ et encore mci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 mai 2007 à 15:27
ok en fait c pas un virus c'est plus une application indesirable qui pourai etre utilisé par des gens malvaillant pour infiltré ton ordi :p

sois tu le garde sois tu le supprime c'est comme tu veut :)

a+++
0
merci la je l ai en zone de quarantaine je peux donc la supprimer sans probleme! encore merci et a+++++ bye mci pour ton aide;)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 mai 2007 à 16:01
de rien :)

a++
0
Bonjours j espere que tu va bien .Pourrez tu me dire comment grossir les icones que j ai sur mon bureau et si tu avais klk liens pour personnaliser le bureau.La mon pc tourne nikel a++++ j espere ;) bon wee-end bye
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 13:42
bonjour :) pour agrandir les icones :

click droit sur le bureau/ proprietes /apparence /effets...

coche grande icone

si tu veut changer l'apparence du bureau alors dans l'onglet apparence / modéle de couleures : choisi sois gris clair ou vert olives

il y'a aussi des apparences telechargable sur le net mais bon d'apres ce que j'ai pu lire ce n'est pas sans risque :p :

https://www.informatruc.com

http://ww12.daoine-sidhe.org

personnaliser theme logon logoff bootscreen

a+++
0
Merci pour les liens et les icones c est ce que je chercher pour les liens je vais faire le tris et pas faire n importe quoi je veux juste essayer la 3D que pour le bureau voir se que ca donne mais sans installer vista merci encore et a ++++ bye
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 14:39
franchement je ne sais pas comment faire , je n'ai jamais essayé :p

bon courage dans ta demarche :)

a++++
0
re c est encore moi je viens de voir que les deux boule d avast qui sont habituellement a coter de l horloge y sont plu et quand je vais dans mon centre de securiter il est ecit que je suis^proteger par avast qu es ce t en pense merci et a++++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 19:13
ree :) le plus simple ca serai de faire une restauration a une heur anterieur

demarrer/ tout les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

Ensuite choisissez une date dans le calendrier avant l'apparation du probleme , par exemple choisi la date d'hier :)

a+++
0
he en fait je savait pas quel date restaurer alors je l ai supprimer et reinstaller la mais icones sont revenu et la voix ma dit que ma base virale etait a jour .faut il que je mette avast a jour quant meme et tu pense quoi de la disparition des icones merci encore et a++++++ j espere bye;)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 21:09
ree :)

avast se met a jour automatiquement :)

je ne sais pas pourquoi les icones ont disparus , c'est peu etre just un beug ... :p

a++++
0
re apparament la il est a jour la boule elle tourne dans la barre de tache et dit moi se que tu pense de ca http://img266.imageshack.us/img266/9546/avastuu0.png c est une capture que je viend de faire apres la reinstalation d avast ;merci pour ton aide a ++++;) et comment etre sur qu il et a jour ;si jsuis un peu envahissant dit le;)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 21:34
ree :) ce n'est pas la qu'il faut voir si avast est a jour :p

il faut clicker droit sur l'icone avast/ a propos d'avast comme sur cette capture d'ecran , la dernier version de la base viral est : 000741-4 :) si tu l'as alors ton antivirus est a jour


http://img230.imageshack.us/img230/6485/sanstitrequ1.jpg

a++
0
voila tout pareil merci encore donc avast ce mais a jour seul et quand il est plus dans la barre de tache la y a un bleme c est ca? merci encore et a plus pour venir un peu t embeter;)bye mci
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
19 mai 2007 à 21:54
oui effectivement si avast n'est plus dans la barre des taches alors ca vaut dire qu'il n'est pas actif :p et donc il faut s'inquieter

de rien :) et bon weekend

a+++
0
bon dimanche a toi aussi encore merci a++++++ bye
0