INTERPRETATION HIJACKTHIS

Fermé
fallonmy Messages postés 17 Statut Membre -  
fallonmy Messages postés 17 Statut Membre -
Bonjour,
Mon ordi a beaucoup de probleme depuis quelques temps j'ai reussi a faire un rapport
pouvez vous m'aidez svp
merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:07:17, on 17/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Invité\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {393C209F-860A-4A06-97B6-2827990D7A2E} - C:\WINDOWS\system32\vtUmNDWN.dll (file missing)
O2 - BHO: (no name) - {4294AEA8-5E0F-4502-A043-F8A399691268} - C:\WINDOWS\system32\tusqp.dll (file missing)
O2 - BHO: (no name) - {49A2FC87-BE5D-45F4-8F6D-5A97BA1661AC} - \
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A61AB48F-68A9-4BC0-861C-5FA25BEB6CB6} - C:\Program Files\Outlook Express\meso83122.dll (file missing)
O2 - BHO: (no name) - {B77F3461-D5AB-BC26-D97C-88ADDBBC7294} - C:\WINDOWS\system32\jdywppf.dll (file missing)
O2 - BHO: (no name) - {BAFFE38C-C38F-421D-A619-854106535705} - C:\WINDOWS\system32\awtutstr.dll (file missing)
O2 - BHO: (no name) - {D7A39D5D-7E6F-4F30-BE88-A100F9043925} - \"C:\WINDOWS\POTA777444.exe" .dll (file missing)
O2 - BHO: (no name) - {D9ECCAC3-9979-45DF-811C-CF7998563FEF} - C:\WINDOWS\system32\tuvUNhFv.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FCDE4E47-E052-408E-92A4-28B3A19500A2} - C:\Program Files\Outlook Express\meso4444.dll (file missing)
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [Graphic Update] C:\DOCUME~1\mbaki\LOCALS~1\Temp\msnmsgr.exe
O4 - HKLM\..\Run: [meberuho] C:\Program Files\Messenger\meberuho77798.exe
O4 - HKLM\..\Run: [soft defy soap wave] C:\Documents and Settings\All Users\Application Data\Stupid Vc Soft Defy\mfcd new.exe
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\mbaki\Application Data\Deskbar_{755F2AEF-CB4A-4142-A0DA-E914AFEC56B4}\starter.exe
O4 - HKLM\..\Run: [08bba2ef] rundll32.exe "C:\WINDOWS\system32\dddabfqk.dll",b
O4 - HKLM\..\Run: [BM0b889173] Rundll32.exe "C:\WINDOWS\system32\lnlxybmm.dll",s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKLM\..\RunOnce: [InstallShieldSetup] "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -rebootC:\PROGRA~1\INSTAL~1\{C4A47~1\reboot.ini -l0x040c
O4 - HKLM\..\RunOnce: [Delete USB Error Key] "C:\Program Files\Samsung\Samsung PC Studio 3\USB Drivers\SPS3_USB_Driver_Setup.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1606980848-1202660629-842925246-501\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - S-1-5-21-1606980848-1202660629-842925246-501 Startup: OpenOffice.org 2.2.lnk = ? (User 'Invité')
O4 - S-1-5-18 Startup: OpenOffice.org 2.2.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 2.2.lnk = ? (User 'Default user')
O4 - Global Startup: TrayMin210.exe.lnk = C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BC4B2F36-CC7E-4995-ADF6-EAB4F4C4BA14} (IaxClientOcx Control) - http://fr.smscity.com/Activex/smscity.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c009C68F.dat
O20 - Winlogon Notify: awtutstr - awtutstr.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\VG50\command.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
A voir également:

10 réponses

Narco!4 Messages postés 2446 Statut Contributeur 467
 
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
xx-juju74 Messages postés 91 Statut Membre 11
 
salut,

démarre en mode sans échec.
Suit moi ce tutoriel sdfix puis poste le rappport stp.

http://site-naheulbeuk.com/

reposte ensuite un rapport hijackthis stp.
0
fallonmy Messages postés 17 Statut Membre
 
je peux pas faire ni l'un ni l'autre en mode sans echec le chargament dure trop longtmeps pour ouvrir la session et pour le genproc sa march pas sa me met acces refusé
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Essaie en mode sans echec, avec le compte administrateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fallonmy Messages postés 17 Statut Membre
 
re j'ai attendu 15min pour ouvrir la session en administrateur mais rien ne c'est passé quand je lance genproc erreur : permission refusé code 800A0046 source : erreur d'éxécution Microsoft VBScript
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
je t'ai répondu à 19:57:44 tu répond à 20:03:19
y'a un bléme ;)

démarre en mode sans echec avec prisse en charge réseaux.
choisi le compte administrateur
télécharge, genproc ;)
0
fallonmy Messages postés 17 Statut Membre
 
Nan c quand j'ai essayé de faire ce que xx-juju m'avait dit je ressaie pas de probleme
0
fallonmy Messages postés 17 Statut Membre
 
Merci mais Ma session administrateur en mode sans echec ne s'ouvre pas jsui donc allez sur la session administrateur que j'utilise en mode normal j'étais toujours en mode sans echec mais rien à faire je peux rien télécharger une boite de dialogue s'ouvre avec le message recherche d'informations sur le fichier et le téléchargements n'avance pas
je te recolle un msg que j'avais poster sur mon ancien topic pour que tu comprenne mieux ma situation déseperante lool

J'ai un gros probleme depuis 1 semaine mon ordi a completement planté.
je vous resume la situation le clavier est en anglais quand j'essaie de le remettre en français en passant par panneau de configuration---options linguistique j'ajoute le clavier français et j'applique mais aussitot la boite de dialogue fermé le clavier se remet en anglais et le français disparait. Il ya que sur la session invité ou je suis actuellement que j'arrive a remettre le clavier en français et télécharger des fichiers;
Impossible de télécharger des fichiers exe de faire une restauration du systeme car le disque est plein et impossible de faire des scan en ligne meme en cliquant sur l'icone de windows live rien ne se passe et il m'apparait pas dans le gestionnaire des taches...... Je n'ai pas les cd d'installation pour reformarter l'ordi
pourriez vous m'aidez svp si cela est possible car je désespere.....
merci d'avance
0
fallonmy Messages postés 17 Statut Membre
 
Bon c'est si grave que ça......lol personne ne me répond
0
fallonmy Messages postés 17 Statut Membre
 
Bon c'est si grave que ça......lol personne ne me répond
0