Rapport hijackthis pour fenetres intempestive - Page 2

Résolu
Précédent
  • 1
  • 2
  1. etoilee Messages postés 44 Statut Membre
     
    salut

    alors j ai refait un scan avec malwaresbytes, j en avais deja fait un avant de vous contacter il m avait trouve une erreur (Fichier(s) infecté(s):C:\Program Files\SETUP.EXE (Rogue.Installer) -> Quarantined and deleted successfully.)
    Cette fois ci il n'a pas trouve de fichiers infectes, voici le rapport

    Malwarebytes' Anti-Malware 1.32
    Version de la base de données: 1624
    Windows 5.1.2600 Service Pack 2

    06/01/2009 17:41:41
    mbam-log-2009-01-06 (17-41-41).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 84966
    Temps écoulé: 2 hour(s), 1 minute(s), 25 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    J 'ai aussi refait un scan avec kaspersky qui lui m a trouve un fichier qu il n a pas réussi a mettre en quarantaine, il me dit qu il sera supprime au prochain demarrage de windows, voici le rapport

    Analyse complète: terminée le 07/01/2009 17:33:28 (événements : 15, objets : 244327, durée : 01:28:24)
    07/01/2009 17:33:28 Fin de la tâche
    07/01/2009 17:33:28 Sera supprimé lors du redémarrage de l'ordinateur: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll
    07/01/2009 17:33:28 Impossible de mettre en quarantaine: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll
    07/01/2009 17:33:28 Sera placé en quarantaine lors du redémarrage: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll
    07/01/2009 16:42:12 Détectés: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll
    07/01/2009 16:38:51 Détectés: https://securelist.fr/ C:\WINDOWS\XPize\Backup\firefox.exe
    07/01/2009 16:33:14 Non réparés: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll Reporté
    07/01/2009 16:33:14 Détectés: HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll
    07/01/2009 16:08:09 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_07\bin\java.exe
    07/01/2009 16:07:48 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_05\bin\java.exe
    07/01/2009 16:05:04 Lancement de la tâche
    07/01/2009 16:04:47 Tâche arrêtée
    07/01/2009 16:04:32 Lancement de la tâche
    06/01/2009 19:10:28 Tâche arrêtée
    06/01/2009 18:02:19 Lancement de la tâche
    0
  2. etoilee Messages postés 44 Statut Membre
     
    quelqu un peut m aider?
    0
  3. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    refait un rapport hijackthis et poste le rapport

    jreviens dans l'aprem
    0
  4. etoilee Messages postés 44 Statut Membre
     
    bonjour,

    je ne savais pas pourquoi mais apres tout ce qu on avait fait je n avais plus l erreur generic host process. apres avoir redemarre mon ordi suite au scan de kaspersky qui a supprime le fichier HEUR:Worm.Win32.Generic C:\WINDOWS\system32\txwskm.dll , cette erreur est revenu alors j ai refait un scan avec hijack et j ai fixe les deux lignes 023 eset (comme tu m avais conseille precedemmen)t. c'est etrange, ces lignes ne disparaissent pas mais depuis, plus d'erreur generic.
    Par contre eset est toujours present dans programs files sans que je puisse l ouvrir, le supprimer, et j ai toujours dans gestionnaire de periph/carte reseau 6 entrees 802.1 usb wireless lan adapter-eset personnal firewall miniport...

    petite question est ce qu il faut ajouter un firewall avec kaspersky, si oui lequel?

    je te joins le rapport hijack

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:32:17, on 08/01/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\ibmpmsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\system32\S3Trayp.exe
    C:\WINDOWS\system32\S3Hotkey.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Labtec NumPad\Magickey.exe
    C:\Program Files\Wireless LAN Utility\SiWake.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hooseek.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.faststone.org/ThankYou.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe -H
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [HPHUPD08] C:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [S3Trayp] S3Trayp.exe
    O4 - HKLM\..\Run: [S3Hotkey] S3Hotkey.exe
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Global Startup: Enable Labtec NumPad.lnk = C:\Program Files\Labtec NumPad\Magickey.exe
    O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (file missing)
    O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\ekrn.exe (file missing)
    O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Messenger Sharing USN Journal Reader service (usnsvc) - Unknown owner - C:\Program.exe (file missing)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    J'ai pas tout compris, tu as encore des erreurs au demarrage de windows ou pas si oui laquelle?

    Telecharge et insatlle CCleaner et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ensuite redemarre ton PC quand tu entends le bip et avant le logo windows tu tapote la F8 plusieurs fois puis choisit mode sans echec et tu supprime toutes les traces de ESET dans programme file etc...

    puis relance hijackthis et réessaye de fix les ligne en mode sans echec de ESET

    puis repasse un coup de CCleaner

    et reposte un hijackthis pour voire si toujours la
    0
Précédent
  • 1
  • 2