Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Rapport hijackthis

stardust, le dimanche 11 janvier 2004 à 12:34:20
Bonjour à tous

Mon PC plante, dois-je retirer certaines lignes de ce rapport hijackthis ?

Merci de votre secours et meilleurs voeux !


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\AStart.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\WINDOWS\System32\WService.EXE
C:\WINDOWS\AST.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
C:\Program Files\Antipub\antipub.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\TANCRE\Bureau\Documents THOMAS\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.topfivesearch.com/sidesearch.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.topfivesearch.com/search.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.topfivesearch.com/sidesearch.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {00000762-3965-4A1A-98CE-3D4BF457D4C8 - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDF6CE3D-F5C5-4462-9814-3C8EAC330CA8} - C:\WINDOWS\AdRoar.dll
O2 - BHO: (no name) - {bf3aa7e1-eafc-4050-8cbd-570df8dbd35f} - C:\DOCUME~1\TANCRE\APPLIC~1\gltoustbstch.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: vllcrstgrss - {a738575d-ff57-43d5-acbb-d6f761df851f} - C:\DOCUME~1\TANCRE\APPLIC~1\gltoustbstch.dll
O3 - Toolbar: Band Class - {BDF6CE3D-F5C5-4462-9814-3C8EAC330CA8} - C:\WINDOWS\AdRoar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AStart] C:\WINDOWS\AStart
O4 - HKLM\..\Run: [QuickTime Task] "C:\docume~1\tancre\locals~1\temp\idseupdate\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WService] WService.EXE
O4 - HKLM\..\Run: [AGNTDK] C:\WINDOWS\AGNTDK.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [EOVFLSYFM] C:\WINDOWS\EOVFLSYFM.exe
O4 - HKLM\..\Run: [FLVCNXISA] C:\WINDOWS\FLVCNXISA.exe
O4 - HKLM\..\Run: [AdRoarUpdate] C:\WINDOWS\ARUpdate.exe
O4 - HKLM\..\Run: [AST] C:\WINDOWS\AST
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: Grokster Support - file://C:\Program Files\websearch\System\Temp\grokstershop_script0.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/15556293a31a5c5b6f19/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Environnement d'exécution Java 1.4.1_01) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37995.5304513889
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_01) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
Répondre à stardust  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 pgriffet, le dimanche 11 janvier 2004 à 14:42:25
virus

O4 - HKLM\..\Run: [AGNTDK] C:\WINDOWS\AGNTDK.exe
O4 - HKLM\..\Run: [EOVFLSYFM] C:\WINDOWS\EOVFLSYFM.exe
O4 - HKLM\..\Run: [FLVCNXISA] C:\WINDOWS\FLVCNXISA.exe

spyware

O2 - BHO: (no name) - {00000762-3965-4A1A-98CE-3D4BF457D4C8 - (no file)

ci-dessous, à toi de voir si c'est toi qui as voulu ça

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.topfivesearch.com/sidesearch.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.topfivesearch.com/search.asp

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.topfivesearch.com/sidesearch.asp



Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
Répondre à pgriffet

Résultats pour Rapport hijackthis

Pouvez-vous me lire mon rapport hijackthis ? (Résolu) bonjour à tous, j'ai un pb avec un pc du travail, ma souris passe aléatoirement en gaucher puis revient en droitier en gros toutes les 10s. j'ai passé tout les anti spywares, rien n'y fait donc je vous poste le rapport hijackthis afin... www.commentcamarche.net/forum/affich-3488936-pouvez-vous-me-lire-mon-rapport-hijackthis
Analyse du rapport hijackthis svp (Résolu) Bonjour, jvoudrais une analyse du rapport hijackthis svp c'est urgent..merci d'avance pour votre aide www.commentcamarche.net/forum/affich-8883977-analyse-du-rapport-hijackthis-svp
Comment déchiffrer mon rapport hijackthis (Résolu) Bonjour, J'aimerai déchiffrer mon rapport hijackthis !! mais un peu trop complexe pour moi , sans pour autant faire des erreurs , alors si par hasard cela vous dit de m'aider ( je veux bien de l'aiiiiiiiide ) !! hellllp me ! voici le... www.commentcamarche.net/forum/affich-4264656-comment-dechiffrer-mon-rapport-hijackthis

Résultats pour Rapport hijackthis

PC infecté par PC SECURE - rapport Hijackthis (Résolu)Bonjour à toutes et tous, Mon PC est infecté par PC secure qui nous emmerde tous. Je trouve ykurmuvy qui se lance au démarrage , c'est lui ??? Voila le rapport HijackThis. MErci d'avance à la personne qui en tirera quelque chose ! Logfile of... www.commentcamarche.net/forum/affich-3476060-pc-infecte-par-pc-secure-rapport-hijackthis
Pleins de virus - rapport Hijackthis (Résolu)Bonjour, J'ai pleins de virus/trojan sur mon PC qu'il n'arrive pas à éradiquer. Je viens de faire un rapport Hijackthis, pourriez vous m'aider s'il vous plait??? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:44:11,... www.commentcamarche.net/forum/affich-8885229-pleins-de-virus-rapport-hijackthis
CiD, Rapport HijackThis (Résolu)Bonjour, Voici le problème, depuis maintenant quelques jours des pages internet ( CiD) ce lance sans aucune raison et me fait lagger sur tout les jeux ainsi que sur d'autres applications. Rapport Hijackthis; Logfile of HijackThis v1.99.1 Scan... www.commentcamarche.net/forum/affich-8511374-cid-rapport-hijackthis