Hijackthis, besoin d'un pro!
ade604 Messages postés 93 Statut Membre -
merci d'avance les pros !
voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:10, on 30/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Adeline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6T98HT62\HiJackThis[1].exe
C:\Windows\system32\SearchProtocolHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Micro Star SCM - Micro-Star Int'l Co., Ltd. - C:\Program Files\System Control Manager\MSIService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 6492 bytes
Configuration: Windows Vista Internet Explorer 8.0
- Hijackthis, besoin d'un pro!
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Clé windows 10 pro - Guide
- Realme 14 pro vs realme 14 pro plus - Guide
- Cool edit pro - Télécharger - Édition & Montage
- Apple iphone 17 pro max - Guide
45 réponses
- 1
- 2
- 3
Le rapport HijackThis pour Windows Vista et Internet Explorer 8 montre des éléments de démarrage légitimes et plusieurs éléments potentiellement indésirables dans la configuration du système. Le fichier RtHDVCpl.exe de Realtek est légitime et doit être lancé au démarrage, tandis que l’entrée problématique identifiée est AutoLocker associée à KillAutoAP.exe, potentiellement liée à MSI. D'autres composants fréquemment présents, tels que des barres d’outils Norton et Windows Live, les BHOs et les éléments d'ArcSoft ou ATI, apparaissent dans le journal sans nécessairement indiquer une infection. En cas de doute, il est recommandé de sauvegarder les données et de vérifier les mises à jour de sécurité avant toute modification système importante.
le fichier C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe est parfaitement légitime et doit être lancé au démarrage de Windows :
https://www.bleepingcomputer.com/startups/RtHDVCpl.exe-17222.html
Le seul fichier problématique est O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C'est toi qui l'a installé ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionje l'avais déjà posté 2 messages au-dessus. =)
"Pour hijackthis : Démarrez-le, allez dans 'Config > Misc Tools' choisissez 'Uninstall HijackThis' ensuite supprimez le fichier 'HijackThis.exe'.
je l'avais déjà posté 2 messages au-dessus. =) "
La truc c'est que je ne le trouve nul part le fichier de démarrage de hijackthis, la blague!
Après avoir passé un long moment pour essayer de supprimer ces super application de scan, on m'a conseiller de laisser tomber et de supprimer à la main les fichiers visibles.
Je pense que c'est ce que je vais faire, qu'en penses-tu ?
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
Très sûr
Les tâches inconnues ne sont pas toujours dangereuse...
Cliquez sur désinstaller un programme sous la section programmes .
Dans la liste dans la zone de navigation de gauche, cliquez sur Afficher les mises à jour installées .
Cliquez sur mise à jour pour Microsoft Windows (KB972036) , puis sur désinstaller .
Cliquez sur Oui lorsque vous êtes invité à confirmer la désinstallation.
Remarque Si vous êtes invité à confirmer une opération ou le mot de passe administrateur, cliquez sur Oui pour confirmer ou tapez le mot de passe administrateur.
Redémarrez le système lorsque vous y êtes invité.
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
bon mets antivirus a jour et unlogiciel antihacker
je suppose aussi que c'est volontaire que ta page de démarrage pointe sur MSI.
As tu des dysfonctionnements ? Car le rapport Hijackthis est propre, mais l'outil décèle de moins en moins de malwares.
Je n'ai pas de dysfonctionnements visibles mais mon antivirus à décelé un virus. Suite au divers rapports qui semblaient ne rien trouver j'ai laisser tomber la chasse au virus.
CEPENDANT, je cherche maintenant à supprimer GenPro, un genre de dérivé de hijackthis. Mais impossible : il n'apparaît pas dans le panneau de configuration et quand j'essai la suppression manuelle, ca ne marche pas non plus! Tu peux m'aider ?
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
ToolsCleaner est mon outil standard de suppression des outils de désinfection (pas que de moi d'ailleurs).
Il ne s'installe pas (pas d'inscriptions dans le registre). Il suffit de supprimer le fichier téléchargé sur le Bureau (et le rapport créé) pour finir le nettoyage.
Par contre GenProc s'affiche réellement.
Je lance ToolsCleaner et je t'envoie le rapport
J'ai executer tools cleaner, puis j'ai fais "rechercher". Mais tout en haut de cette fenêtre il m'indique entre parenthèses que tools cleaner ne répond pas. Je l'ai fermer une fois puis relancer, mais ca le fait encore.
Sinon, un fichier catchme.log s'est crée sur mon bureau, ca provient de tools cleaner?
ma faute.
Lance le par clic droit et "Exécuter en tant qu'Administrateur" (et non par double clic)
Bon voilà ce qu'il y avais écrit tout à l'heure
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\GenProc: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Users\Adeline\Desktop\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Users\Adeline\Desktop\catchme.log: supprimé !
C:\GenProc: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Ca te parle ?
oui, il a fait le boulot.
Supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.
Encore des soucis ?
Pour les soucis, y'en a toujours!
Comme je vois que tu es vraiment de très bon conseil, je voulais savoir comment être sur qu'il n'y a pas de virus sur m'a clé usb? Je l'ai passer à l'antivirus (Norton Internet Security). Il m'a supprimer des trucs mais bon tu crois que c'est bon maintenant ?
Mon antivirus Norton a détecter un virus. Apparemment il s'en occupe mais le virus à l'air de réapparaître toutes les 2 minutes car dans l'historique de norton je vois qu'il le supprime a 23h49, 23h50, 23h 51 etc ...
C'est bizarre non ?
et dans Historique/Détails avancés/Détails du risque/Détails (hé oui c'est très détaillé tout ça!), je vois qu'il m'indique des sources de fichiers.
Est ce qu'il faut que je supprime ces fichiers pour que le virus disparaisse ?
- 1
- 2
- 3