Résultats hiojack qui peux m'aider ?

louchoumi -  
 louchoumi -
Bonsoir,

Comme pas mal de monde, mon pc est ralenti. je viens de le formater, de tt réinstaller et un virus vient de m'envahir.
J'ai fait ad-aware--> rien
norton--> rien
j'ai installé un firewall outpost (j'ai remarqué que j'avais + de27000 ports ouverts j'ai donc ds le gestionnaire de tâche mis fin au processus samx.exe qui me paraissait louche, maintenant je n'ai + que 8 ports ouverts)
J'ai téléchargé hijack mais je ne comprends rien. Voici ce que cela me donne :

Logfile of HijackThis v1.98.2
Scan saved at 20:20:52, on 24/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\System32\msmsgs.exe
C:\WINDOWS\System32\sysrestore.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\System32\winmplayer.exe
C:\WINDOWS\System32\rpcxsys.exe
C:\WINDOWS\System32\miratesp2.exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\update2.exe
C:\Uninstall.exe
C:\Uninstall.exe
C:\Uninstall.exe
C:\Uninstall.exe
C:\Program Files\Win Comm\WinComm.exe
C:\Program Files\Win Comm\WinLock.exe
C:\Uninstall.exe
C:\Uninstall.exe
C:\Documents and Settings\Yann et Anne-Laure\Bureau\HijackThis.exe
C:\Uninstall.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Microsoft media services] winmplayer.exe
O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
O4 - HKLM\..\Run: [Microsoft Windows Key] rpcxsys.exe
O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
O4 - HKLM\..\Run: [Mirate Sp 2 Information] miratesp2.exe
O4 - HKLM\..\Run: [MS SyS Restore] sysrestore.exe
O4 - HKLM\..\Run: [kdklohen] C:\WINDOWS\kdklohen.exe
O4 - HKLM\..\Run: [FireWire Driver] samx.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\RunServices: [Microsoft media services] winmplayer.exe
O4 - HKLM\..\RunServices: [Windows Messenger] msmsgs.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Key] rpcxsys.exe
O4 - HKLM\..\RunServices: [Mirate Sp 2 Information] miratesp2.exe
O4 - HKLM\..\RunServices: [MS SyS Restore] sysrestore.exe
O4 - HKLM\..\RunServices: [FireWire Driver] samx.exe
O4 - HKLM\..\RunOnce: [Windows Messenger] msmsgs.exe
O4 - HKLM\..\RunOnce: [MS SyS Restore] sysrestore.exe
O4 - HKLM\..\RunOnce: [FireWire Driver] samx.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
O4 - HKCU\..\Run: [MS SyS Restore] sysrestore.exe
O4 - HKCU\..\Run: [FireWire Driver] samx.exe
O4 - HKCU\..\RunOnce: [Windows Messenger] msmsgs.exe
O4 - HKCU\..\RunOnce: [MS SyS Restore] sysrestore.exe
O4 - HKCU\..\RunOnce: [FireWire Driver] samx.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{54CC905B-D7E6-4D89-B282-6596E9D0048D}: NameServer = 80.10.246.130 80.10.246.3

En plus pr couronner le tt j'ai une fenêtre IE wanadoo qui n'arrête pas de s'ouvrir avec ds la barre d'adresse www.sexplorer.com/bora.htm et la page est about blank

j'ai mozilla com navigateur.

Comment faire pr remettre tt ça comme il ft ?

merci d'avance car j'y suis dep ce matin 10h30 !

1 réponse

boulette
 
salut

tu peux faire une analyse automatique à cette adresse :

http://www.hijackthis.de/index.php?langselect=french

a ++++
0
louchoumi
 
Merci beaucoup !
J'ai enlevé 17 lignes sur mon analyse détectées comme "méchant". Apparemment je n'ai plus cette fenêtre de sexplorer qui s'ouvre alors c bon.

Merci encore
0