rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Hijack this

lili, le lundi 21 juillet 2008 à 02:00:38
Bonjour,

L'ordinateur es tre lent donc j'ai voulu essayer de faire une defragmentation de disque mais on dirait qu'il ne se passe rie. Un ami m'a donc suggéré de faire un scan afin de voir ce que j'avais dans l'ordinteur. J'ai donc télécharger Hijack this.
Est-ce que quelqu'un peut m'aider avec ceci. D'apres vous que devrais-je supprimer ? Je ne savais pas trop dans quel foruim poser ma question.

S'il manque des informations pour m'aider svp me dire.

Meri d'avance


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:39, on 2008-07-20
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SM56HLPR.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FR-CA\MSNAPPAU.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\NETSCAPE SERVICE INTERNET\NETSCAPE HAUTE VITESSE\APP\TANGOMANAGER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\DEFRAG.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR-CA\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR-CA\MSNTB.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr-ca\msnappau.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
End of file - 4395 bytes
Configuration: Windows milllenium edition
192.0 Mo RAM
Intel family 6 model 5 processor
Internet Explorer 6.0
Répondre à lili  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lilou, le lundi 21 juillet 2008 à 02:35:54
Slt
ben ton pc il est tout petit, tu dois pas tout faire tourner au démarrage, utilises le moins de programmes en même temps. on voit dans les lignes 04 ce qui tourne en permanence .
Répondre à lilou

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lilou, le lundi 21 juillet 2008 à 03:01:36
salut
http://assiste.com.free.fr/p/pacman/pacman_startup_list.html­

Pacman list, tu cherches le nom de tes programmes pour voir si tu peux enlever du démarrage.
l' antivirus il faut le garder, ce qui appartient à windows si il y a un y vert dans la pacman list tu dois le garder, avec un
u essaies de t' en passer au démarrage, avec un n tu enlèves. Evidemment un x tu supprime complètement du pc.

Pour tes logiciels il faut les enlever, tu lances celui qui doit te servir c' est tout ,manuellement en cliquant sur l' icône, tu dois pas avoir le programme osa en ligne 04 , c' est lui qui lance au démarrage tout ce qui est "office"et ça encombre ta petite mémoire.
Eventuellement entre l' utilisation de 2 logiciels si tu éteint et ralume le pc ça peut vider la mémoire et aller plus vite.
c' est vrai pour windows xp mais pour toi je suis pas sure il faut faire un essai.
Répondre à lilou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lili, le lundi 21 juillet 2008 à 03:09:54
Merci,

ya t-il quelque chose que je peux supprimer ou fermer ?

Je ne sais pas comment fermer ce qui n'est pas utile, dans controle alt delete ? que dois-je fermer exactement ?

Tout allait bien avant et pourtant il me semble n'avoir rien installé, rien télécharg. a part des photos de moi envoyé par mon amie par msn.

Merci
Répondre à lili

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lilou, le lundi 21 juillet 2008 à 03:24:53
http://assiste.com.free.fr/p/abc/a/demarrage_de_windows.html­
Ca c' est la page qui explique ou on peut trouver les emplacements de démarrage, avec xp on a des logiciels qui facilitent le travail ( ccleaner ) mais je sais pas si on peut s' en servir pour ME.
Répondre à lilou

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lilou, le lundi 21 juillet 2008 à 04:04:56
Répondre à lilou

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 lili, le mercredi 23 juillet 2008 à 02:07:43
Bonjour,

je ne comprend pas dutout ce qu'est le truc de Pacman. les Y, U etc ou suis-je suppose voir ces lettres ? Dans le rappot de hijack ? si oui je ne vois pas de lettre comme ca ou bien je ne ragrde pas a la bonne place. J'ai pourtant lu le document mais pour debutante comme moi, c'est pas facile.

Ce que j'ai compris pour l'instant et que j'ai fais, c'est ce qui est mentionné dans le sujet 7424 soit accélérer le démarrage du pc. J'ai fais le msconfig, demarage etc... pour enlever des trucs au demarrage. Apres, j'ai refais un hijackthis afin de voir s'il yavait des changements et maintenant mon rapport est plus petit. voir plus bas...

je vais maintenant lire le sujet 3446 en esperant le comprendre. e n'ai pas fais beaucoup a date mais jusqu'a maintenant c'est mieux ???

Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:48:23, on 2008-07-22
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SM56HLPR.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\NETSCAPE SERVICE INTERNET\NETSCAPE HAUTE VITESSE\APP\TANGOMANAGER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FR-CA\MSNAPPAU.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR-CA\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR-CA\MSNTB.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
End of file - 2829 bytes
Répondre à lili
Hijack this: version française? (Résolu)bonjour, je n'arrive pas à trouver le version française de hijack this comment faire svp merci www.commentcamarche.net/forum/affich-1353373-hijack-this-version-francaise
Utilisation de Hijack This (Résolu)Salut! Où je pourrais trouver des infos sur l'utilisation de "Hijack This" ? mode d'emploi, version française ,etc...? Merci à tous www.commentcamarche.net/forum/affich-2401637-utilisation-de-hijack-this
Analyse de mon log Hijack this (Résolu)Bonjour à tous, Suite à certains dysfonctionnements de mon ordinateur (messages inhabituels indiquant spyware, trojan, page de démarrage modifiée par des annonces pour achat d'antivirus), j'ai fait un log hijack this (j'ignorais ce que... www.commentcamarche.net/forum/affich-1546849-analyse-de-mon-log-hijack-this
Log Hijack This (Résolu)Voici mon log Hijack This, puissiez-vous voir si tout va bien SVP, merci. ------------------------------------------------------------------------------- Logfile of HijackThis v1.99.0 Scan saved at 22:38:41, on 15/02/2005 Platform: Windows XP SP1... www.commentcamarche.net/forum/affich-1309851-log-hijack-this
Hijack this pour analyse SVP (Résolu)Bonjour, Je post mon rapport Hijack this pour une éventuelle analyse si possible afin de repéré les potentiels failles de mon système, puisque celui est très lent depuis quelque temps. Je dispose d'un pc portable qui marche sous XP familiale,... www.commentcamarche.net/forum/affich-5472992-hijack-this-pour-analyse-svp
Hijack This URGENT!!! (Résolu)Bonjour, je besoin aide pour cette analise de Hijack This svp. Mon PC est devnu lent,lent... ------------------------------------------------------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved... www.commentcamarche.net/forum/affich-8310851-hijack-this-urgent
Toutes les réponses pour « hijack this »