Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Rapport Hijackthis. Besoin d'aide !

Mf018, le dimanche 20 juillet 2008 à 17:14:48
Bonjour,


Je viens de faire un rapport de Hijackthis je voudrais savoir ce que vous en pensiez..
Pourriez vous m'aider a déchiffrer tout cela ? ? ? Pourriez-vous m'évaluer le rapport ?
Et à y remedier également .. ?
Merci d'avance !


Voici mon rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:36:43, on 20/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
Configuration: Windows XP
Internet Explorer 6.0
Répondre à Mf018  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
anthony5151, le dimanche 20 juillet 2008 à 17:18:19
Bonjour

Ton rapport ne montre pas d'infections, mais quelques mises à jour que tu dois faire :


- Relance Hijackthis, fais "scan system only" et coche ces lignes (pas dangereuses mains inutiles) :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

Ensuite, clique sur "Fix checked"



- Internet Explorer n’est pas à jour, il faut passer à la version 7, même si tu n’utilises pas ce navigateur. Pour cela, clique sur menu démarrer --> windows update --> télécharge toutes les mises à jours importantes (regarde celles qui sont masquées si tu ne trouves pas IE 7).


- Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version depuis cette adresse : http://www.adobe.com/fr/products/acrobat/readstep2.html



Edit :
Je n'avais pas vu que tu avais déja un sujet d'ouvert... Inutile d'en ouvrir plusieurs pour la même chose...

Si on vous aide pour désinfecter votre ordinateur, 
ne partez pas quand les symptomes disparaissent,
attendez qu'on vous dise que l'infection a été éradiquée
Répondre à anthony5151

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le dimanche 20 juillet 2008 à 17:19:09
Oui A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute @++ -;)
Répondre à Chiquitine29

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
koram, le dimanche 20 juillet 2008 à 17:21:57
tu sélectionnes tout , puis copier ,va sur le site hijack this , colle le texte dans la fenêtre requise et élimine ce qui gêne ...
Répondre à koram

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Chiquitine29, le dimanche 20 juillet 2008 à 17:26:37
Et à y remedier également .. ?

quel est le soucis ?? tu dis sur l autre topic que le "virus" est encore la as tu un rapport du logiciel qui le detecte pour nous informer ??

@++ A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute @++ -;)
Répondre à Chiquitine29
Comment lire un rapport hijackthis ou navilog (Résolu)Bonjour,a tous .je commence a être curieux et j'aimerai savoir comment lire un rapport hijackthis ou navilog1.Savoir quand je peux lancer le nettoyage ou quelle lignes supprimées.Pouvez-vous m'apprendre aussi le quel utiliser et pour quel... www.commentcamarche.net/forum/affich-5087345-comment-lire-un-rapport-hijackthis-ou-navilog
Analyser rapport hijackthis (Résolu)Bonjour, Quelqu'un pourrait-il m'aider à analyser mon rapport hijackthis? Explorer plante tout le temps, je ne peux plus rien faire sur mon pc. Merci beaucoup Remarque : je suis sur firefox car avec explorer, le site me dit de débloquer des... www.commentcamarche.net/forum/affich-8184052-analyser-rapport-hijackthis
Rapport Hijackthis & virtumonde (Résolu)Bonjour à tous , Il y a peu j'etais infecté par virtumonde. J'ai essayé differents trucs et je viens vers vous pour que vous me confirmiez qu'il a disparu. Voici le rapport Hijackthis: http://cjoint.com/?jbkSsMk4u6 Merci à tous ceux qui... www.commentcamarche.net/forum/affich-3506787-rapport-hijackthis-virtumonde
PC infecté par PC SECURE - rapport Hijackthis (Résolu)Bonjour à toutes et tous, Mon PC est infecté par PC secure qui nous emmerde tous. Je trouve ykurmuvy qui se lance au démarrage , c'est lui ??? Voila le rapport HijackThis. MErci d'avance à la personne qui en tirera quelque chose ! Logfile of... www.commentcamarche.net/forum/affich-3476060-pc-infecte-par-pc-secure-rapport-hijackthis
Aide pour rapport HijackThis (Résolu)Bonjour, Quelqu'un pourrait-il m'aider pour mon rapport HijackThis. J'ai depuis quelques temps des problème de ralentissement de mon pc, le démarrage est relativement long et certain programmes ont du mal a se lancer. Voici le rapport... www.commentcamarche.net/forum/affich-5543239-aide-pour-rapport-hijackthis
Rapport hijackthis (Résolu)Bonjour, Je viens de faire tourner F-Secure pour tester tout le système. Le rapport me dit que 3 virus ont été trouvé mais que seulement deux virus ont été nettoyés. J'ai fait aussi un rapport hijackthis au cas où ...... Quelqu'un peut-il... www.commentcamarche.net/forum/affich-5677306-rapport-hijackthis
Toutes les réponses pour « Rapport Hijackthis. Besoin d'aide ! »