Analyse Log Hijackthis

Fermé
Elo9176 - Modifié par Elo9176 le 22/12/2011 à 12:33
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 - 30 janv. 2012 à 08:39
Bonjour,





Est ce que quelqu'un pourrait,svp, m'analyser les résultats de l'analyse avec Hijackthis. J'ai un virus dont je n'arrive pas à me débarrasser et après l'analyse faite par Hijackthis, mes compétences en informatique s'arrêtent.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:18:49, on 22/12/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\Philips\SPC220NC\Monitor.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFIE.EXE
C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.7507.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.7507.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Recfree1.com Toolbar - {e10106e5-bd2e-445c-8e28-e7a12fdf05b5} - C:\Program Files\Recfree1.com\tbRecf.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Recfree1.com Toolbar - {e10106e5-bd2e-445c-8e28-e7a12fdf05b5} - C:\Program Files\Recfree1.com\tbRecf.dll
O3 - Toolbar: Recfree1.com Toolbar - {e10106e5-bd2e-445c-8e28-e7a12fdf05b5} - C:\Program Files\Recfree1.com\tbRecf.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Monitor] C:\Windows\Philips\SPC220NC\Monitor.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [EPSON SX510W Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFIE.EXE /FU "C:\Windows\TEMP\E_SD5B5.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: TrayMin220.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Service Google Update (gupdate1ca8a6e76c65bc2) (gupdate1ca8a6e76c65bc2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxce_device - Lexmark International, Inc. - C:\Windows\system32\lxcecoms.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:

16 réponses

heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 22/12/2011 à 13:18
Bonjour Elo9176,

Hijackthis est devenu obsolète; il n'est plus adapté pour réaliser un scan efficace de l'ordinateur.
Fais ceci:
Télécharge OTL (de OldTimer) sur ton Bureau
* Ferme tous tes programmes puis lance-le (fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
* Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
* Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
* Héberge les rapports sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

A bientôt.
0
Re-bonjour,

Et déjà merci Heraultais de tenter de m'aider. Je n'arrive pas à héberger les fichiers (et pourtant ca fait presque une heure que j'essaye).

J'ai même essayer de les copier coller mais le site ne valide pas (erreur de syntaxe???)

Comment puis-je faire vous parvenir les résultats de l'analyse?

Merci d'avance
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 déc. 2011 à 17:06
Bonsoir Elo9176,

Il ne faut pas faire de copier/coller.
Les deux rapports OTL.txt et extra.txt doivent être envoyé séparément sur le site que je t'ai donné et que je te rappelle ci-dessous.
Il suffit de cliquer sur le lien hypertexte : sur ce site
Le site web d'hébergement de fichiers s'ouvre, va chercher ton premier rapport Extra.txt en cliquant sur le bouton "Parcourir"
Une fois le lien copié dans la zone de texte, il ne te suffit plus qu'à cliquer sur le bouton "Envoyer".
ATTENTION lorsque le fichier est envoyé, toujours sur cette même page, l'hébergeur te renvoie un lien de téléchargement.
C'est ce lien que tu dois m'envoyer.

Tu refais la même manipulation pour le fichier OTL.txt

A bientôt.
0
C'est à exactement ce que j'ai essayer de faire. Sauf que pas moyen de remettre la main sur les fichiers txt une fois qu'ils sont enregistrer (même sous quand je les range moi même). J'ai donc ensuite essayer de les copier coller sur word pour les mettre sur le site et là le site réinitialise la connexion dès que j'essaie.

La je sais plus comment faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heraultais34600
22 déc. 2011 à 17:18
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\Bureau\OTL.txt)
S'il n'y est pas regarde s'il n'est pas sur la racine du disque C:

A bientôt
0
Il n'y sont pas. Ça fait plusieurs fois que je les enregistre et des heures que je cherche dans mon ordi maintenant. Je ne les trouve pas.

En plus, je comprend pas car quand je tape le nom dans la recherche je les trouve mais je n'ai pas le chemin pour y accéder et je ne peux pas les ouvrir...

Merci en tout cas de ton aide.

A bientot j'espère si tu as une solution
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 déc. 2011 à 18:28
Quand tu les trouves dans la recherche, fais un clic droit dessus et sélectionnes "Propriétés" dans la boîte de dialogue qui va s'ouvrir tu trouveras le chemin en face "Emplacement".

A bientôt.
0
J'ai essayer avec propriétés comme tu me l'as dit mais une fois que j'arrive au dernier dossier du chemin il n'y a rien. J'ai même fais apparaitre les fichiers caché au cas ou... mais rien.

C'est comme si les fichiers n'existaient pas. Je comprend pas.

et j'ai aussi essayer de le refaire.

Pas moyen d'envoyer les fichiers word sur lesquels j'ai copier les fichiers OTL et extras???

A bientot
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 déc. 2011 à 18:44
Puisque tu as copié tes fichiers word, ouvre-les et enregistre-les au format Texte sur ton bureau.
Tu pourras ensuite envoyer ces fichiers au format .txt sur www.1fichier.com

A+
0
Alors le site que tu m'as donné ne fonctionne pas donc j'en ai trouvé un autre. Est ce que c'est bon?

http://www.filedropper.com/extras_3

http://www.filedropper.com/otl_3

Et merci de ton infini patience
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 déc. 2011 à 20:22
Non cela ne marche pas, essaye ICI

@ bientôt
0
http://pjjoint.malekal.com/files.php?id=OTL_20111222_o6e13q7p7b5

par contre le fichier extras ne passe pas
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
23 déc. 2011 à 15:36
Bonjour Elo9176,

Je vais me débrouiller avec OTL.txt qui cette fois-ci est bien passé.

@ bientôt.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 23/12/2011 à 16:25
Bonjour Elo9176,

Ton système est infecté, nous allons donc procéder de la sorte:

Etape1:

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur"
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Sauvegarde ce rapport sur ton bureau
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
* Envoie ce rapport sur ce site; une fois envoyé, l'hébergeur te fournira un lien de téléchargement du fichier
* Envoie-moi ce lien dans ta prochaine réponse sur le forum

Etape 2:

* Télécharge <span' target='_blank' rel='noopener noreferrer'>style='text-decoration: underline;'> AdwCleaner ( d'Xplode)</span> sur votre bureau.
* Lance-le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira, sauvegarde ce rapport sur ton bureau
* Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
* Envoie ce rapport sur ce site; une fois envoyé, l'hébergeur te fournira un lien de téléchargement du fichier
* Envoie-moi ce lien dans ta prochaine réponse sur le forum

Etape 3:

* Télécharge sur ton Bureau UsbFix (créé par El Desaparecido & C_XX). Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher; sauvegarde-le (il est aussi sauvegardé a la racine du disque dur)
* Envoie ce rapport sur ce site; une fois envoyé, l'hébergeur te fournira un lien de téléchargement du fichier
* Envoie-moi ce lien dans ta prochaine réponse sur le forum

Aide en images : Tutoriel "Recherche"

Etape 4:

Mets à jour Internet Explorer même si tu t'en sers pas. Un programme non à jour est un programme faillible qui ouvre les portes aux intrus.
Télécharge-le ICI

Etape 5:

Nous allons désinstaller proprement Spybot Search And Destroy qui n'est plus d'actualité et qui est devenu obsolète.
1/. Désactive Tea Timer (si actif) :
* Lance Spybot
* Clique sur Mode, puis coche Mode avancé
* Clique sur Outils puis sur Résident
* Décoche la case Résident "Tea Timer"

2/. Retire la vaccination de Spybot :
* Ferme tes navigateurs.
* Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
* Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
* Confirme si demandé.
* Ferme Spybot.

3/. Désinstalle Spybot S&D :
* Faire la désinstallation classique via "Programmes et fonctionnalités" (qui se trouve dans le panneau de configuration).

Etape 6:

Télécharge Malwarebytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Sauvegarde ce rapport
* Envoie-le sur l'hébergeur de fichiers
* Envoie-moi le lien dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée

Etape 7:

Après avoir réalisé tout ceci, refais un scan OTL et envoie-moi le rapport sur ce site

Fais ceci nous poursuivrons après.
@ bientôt
0
Bonsoir,

Je suis désolée de vous répondre que maintenant mais j'ai de très gros problèmes avec mon FAI et je n'ai plus internet depuis ce dernier message. Je vous répond donc uniquement maintenant d'un autre ordinateur et j'essayerai de faire tout ce que vous m'avez conseiller dès que j'aurais de nouveau internet.

Merci pour tout ce que vous avez fait.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
30 janv. 2012 à 08:39
Bonjour elo9176

Pas de problème.
Pour adwcleaner, télécharge-le ICI

A bientôt.
0