Souci vista :/ rapport HijackThis

flodu68000 -  
flodu68000 Messages postés 23 Statut Membre -
Bonjour, écouté j'ai un problème , je n'arrive pas a allumé mon ordinateur , et quand j'arrive il mai 20minut a tous chargé ( beuge consécutif celons moi)voila un rapport qui pourai petre vous aidé a m'aidé :p

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:06, on 30/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\vVX3000.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\WlanCU.exe
C:\Users\flo\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wercon.exe
C:\Users\flo\Downloads\HiJackThis.exe
C:\Windows\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redi...amp;key=IESTART
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redi...amp;key=IESTART
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CarboniteSetupLite] "C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe" /preinstalled
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\flo\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownlo...sreqlab_nvd.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 7520 bytes
Configuration: Windows Vista
Firefox 3.5.2

47 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le sujet décrit un ordinateur qui refuse de démarrer ou met longtemps avant de se charger, avec des signes pouvant indiquer une infection et des éléments suspects relevés par HijackThis. Des réponses recommandent Malwarebytes Anti-Malware pour analyser et éliminer les malwares, et suggèrent aussi de nettoyer les éléments de démarrage et certains composants soupçonnés lors du diagnostic. D'autres conseils évoquent l'examen des outils suspects tels que les barres d'outils et les services non reconnus, et proposent de vérifier les pages et les paramètres réseau pour éviter des redirections. Pour finir, le rapport met en évidence des éléments AppInit_DLLs et des services multi-antivirus potentiellement difficiles à désinstaller, suggérant une évaluation approfondie des DLL externes et des autorisations système.

Bobot (l'IA à votre service)
  1. captain flame Messages postés 304 Statut Membre 10
     
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    Très sûr
    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
    Sûr
    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\.*\ahead\lib\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    Très sûr Non dangereux, mais tout de même superflu.
    Cet élément a été classé comme bonne par nos visiteurs.
    C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\WlanCU.exe

    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\802.11 wireless lan\802.11b wireless cardbus & pci adapter hw.11 v1.10\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. W-LAN Driver
    C:\Users\flo\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    Neutral (3.23 / 5.00)
    C:\Windows\System32\rundll32.exe
    Sûr
    Cet élément a été classé comme bonne par nos visiteurs.
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    Très sûr Sûr (4.37 / 5.00)
    C:\Program Files\Windows Live\Mail\wlmail.exe
    Sûr
    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\windows live mail desktop\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Windows Live Mail Desktop
    C:\Program Files\Mozilla Firefox\firefox.exe
    Très sûr
    0
  2. flodu68000 Messages postés 23 Statut Membre 13
     
    jai deja avaste sa va pas??
    0
  3. captain flame Messages postés 304 Statut Membre 10
     
    apres ou avant,le post du rapport
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. flodu68000 Messages postés 23 Statut Membre 13
     
    jai fai une analyze avaste avent le raport mai il na rien trouvé , pareil pour spybot , et la jfai des analyze via les logiciel de microsoft ( peu fiable je pence mai bon)
    0
  6. flodu68000 Messages postés 23 Statut Membre 13
     
    ok sa march =) merci de votre aide =)
    0
  7. flodu68000 Messages postés 23 Statut Membre 13
     
    jai un probleme -__-" impossible de linstalé ... il me dit que j'instale deja autre choze , probleme ces que jai k sa ki intale -_-
    0
  8. captain flame Messages postés 304 Statut Membre 10
     
    https://www.google.fr/?gws_rd=ssl fait un scan et telecharger antimalware et colle le rapport
    0
    1. flodu68000 Messages postés 23 Statut Membre 13
       
      ton lien est mort
      0
  9. captain flame Messages postés 304 Statut Membre 10
     
    colle le rapport antimalware
    0
  10. flodu68000 Messages postés 23 Statut Membre 13
     
    de quel logiciel? celui k tu me pass? jarrive pas a l'instalé -_-"
    0
  11. captain flame Messages postés 304 Statut Membre 10
     
    bon antimalware scan ou pas
    0
  12. flodu68000 Messages postés 23 Statut Membre 13
     
    sa arrive , mon pc est lent -__-" dsl
    0
  13. genegaby
     
    je n y connait rien non plus! achete toi un nouveau ordi
    0
  14. flodu68000 Messages postés 23 Statut Membre 13
     
    le logi anti malware fait k planté ..... j'ai vraiment la poisse ...
    0
  • 1
  • 2
  • 3