Rechercher : dans
Par :

Log Hijackthis 018...pirate de protocole ?

Dernière réponse le 13 déc 2008 à 20:45:55 Dead Letters-Rasmus, le 9 sep 2008 à 05:55:07 
 Signaler ce message aux modérateurs

Bonjour,j'aimerais avoir de l'aide au sujet de mon log Hijackthis...J'ai faite mon log en mode sans echec,avant j'avais bien nettoyé mon pc avec Ccleaner,Doc spyware pis tout le reste ...,anyway c'est pas mon premier log,mais là je trouve quelque chose d'embêttant un no.018 ...Est-ce que c'est un pirate protocole et est-ce que je dois le fixer ....J'attends de vos nouvelles la gang :P merci de me répondre ......

Configuration: Windows XP SP3 FireFox
Internet Explorer 7.0

1

Sloubi76, le 9 sep 2008 à 06:22:21

Bonjour,

Post ton rapport Hitjack STP.

@ + Il faut blanchir les champignons!!!

Répondre à Sloubi76

2

Dead Letters-Rasmus, le 9 sep 2008 à 07:21:19

Allo Sloubi76 !Tiens voilà mon rapport HJT ...Bonne lecture et merci à toi !.. ;)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:18:58, on 2008-09-09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\berenice\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row-rel&channel=ca&ibd=0070119
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row-rel&channel=ca&ibd=0070119
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://glorialeblanc.spaces.live.com/PhotoUpload/MsnPUpld.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
End of file - 7319 bytes

Répondre à Dead Letters-Rasmus

3

Dead Letters-Rasmus, le 9 sep 2008 à 16:02:17

Bonjour ............y a quelqu'un s'il-vous-plaît ...j'sais pas koi fairer avec mon 018 ........ Répondez-moi ...hey g!rly tu me manques ma belle !...lol ;) Moikka !..

Répondre à Dead Letters-Rasmus

4

Dead Letters-Rasmus, le 9 sep 2008 à 18:34:11

Allooooo ! LOL ...c moche ,j'vais essayer de me débrouiller toute seule ...Un peu de lecture va me faire du bien,pcq je supprimerai pas rien ek Hijackthis avant d'être vraiment certaine ...Ca pardonne pas c'te truc là XD !... :D

Répondre à Dead Letters-Rasmus

5

Sloubi76, le 9 sep 2008 à 21:55:50

Bonsoir Rasmus,

Rien de méchant dans ton rapport,
fixe la ligne 018.
Si tu croise G!rly sur ton chemin salue la pour moi.

@ + Il faut blanchir les champignons!!!

Répondre à Sloubi76

6

Dead Letters-Rasmus, le 11 sep 2008 à 17:06:52

Allo Sloubi76...euh j'avais supprimé ma ligne 018 dans mon HJTS mais j'ai eue un ti problème,j'avais pu d'analysateur de site web qui est compris dans mon AVG,alors j'ai faite une restauration du systeme et tout marche bien...C'était moi ki avais capotée pour rien,c'était pas un méchant pitate...J'te remercie de ton aide et à la prochaine Sloubi76 !
Dead Letters-Rasmus qui te salut .... (;D)

Répondre à Dead Letters-Rasmus

7

Dead Letters-Rasmus, le 11 sep 2008 à 17:06:52

Allo Sloubi76...euh j'avais supprimé ma ligne 018 dans mon HJTS mais j'ai eue un ti problème,j'avais pu d'analysateur de site web qui est compris dans mon AVG,alors j'ai faite une restauration du systeme et tout marche bien...C'était moi ki avais capotée pour rien,c'était pas un méchant pitate...J'te remercie de ton aide et à la prochaine Sloubi76 !
Dead Letters-Rasmus qui te salut .... (;D)

Répondre à Dead Letters-Rasmus

8

boulepate62, le 11 sep 2008 à 17:24:28

La O18 est normale, c'est ça de toucher quand on y connait rien on fait faire des bêtises aux autres, à méditer !
C'est en forgeant que l'on devient forgeron !

Répondre à boulepate62

9

Dead Letters-Rasmus, le 11 sep 2008 à 17:38:11

:) COOL boulepate62...Aussi faut pas se lancer à courrir et tout faire ce qu'on nous dit sans réfléchir avant.J'aurai dùe attendre et demander une deuxième opinion mais bon,j'ai réussie à réparer les pots cassés ....J'ose même pas imaginer si jamais j'avais eue effacé une ligne essentielle à mon pc j'aurais eue capotée bin raide !...Anyway merci boulepate62 pour ta mise en garde et salutation du Canada ....Dead Letters-Rasmus ...g!rly et ButterFloÿd je vous envoie un bizou xxx

Répondre à Dead Letters-Rasmus

10

Dead Letters-Rasmus, le 11 sep 2008 à 17:57:05

:) COOL boulepate62...Aussi faut pas se lancer à courrir et tout faire ce qu'on nous dit sans réfléchir avant.J'aurai dùe attendre et demander une deuxième opinion mais bon,j'ai réussie à réparer les pots cassés ....J'ose même pas imaginer si jamais j'avais eue effacé une ligne essentielle à mon pc j'aurais eue capotée bin raide !...Anyway merci boulepate62 pour ta mise en garde et salutation du Canada ....Dead Letters-Rasmus ...g!rly et ButterFloÿd je vous envoie un bizou xxx

Répondre à Dead Letters-Rasmus

11

Dead Letters-Rasmus, le 13 déc 2008 à 19:16:50

Lol Bah! Les nerfs !.. Tout s'arrange dans la vie ... Sinon,cass­e tout !..   -.-
 (¨(¨                                                       ­                                 O
.oO. 
~(ღ)~ 
_|¨|_                                                                                             

Répondre à Dead Letters-Rasmus

12

 Sloubi76, le 13 déc 2008 à 20:45:55

Salut Rasmus,

Il faut blanchir les champignons!!!

Répondre à Sloubi76