RAPPORT HIJACK

jetapneiste Messages postés 293 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Quelqu'un pourrait il m'aider et me dire ce que contient ce rapport au niveau virus ? merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:36:24, on 12/09/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\WINDOWS\explorer.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\le bouder\Bureau\HiJackThis.exe
C:\WINDOWS\SoftwareDistribution\Download\4cabbc33d9fa3ea879d2330766ba6ff1\update\update.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
A voir également:

52 réponses

jetapneiste Messages postés 293 Statut Membre 1
 
je n'ai pas de message particulier le bureau s'affiche normalement mais en cliquant sur les raccouci il ne
se passe rien le sablier et rien

dans le gestionnaire de tache il y a environ 11 Taskmgr.exe et des ashsv.exe une 15aine ca rame énormement
certains raccourci 'ouvrent mais 10 MIN après comme si tout cela provoquait un encombrement
il m'a affiché dans les 2 MODES un message windows croix rouge comme quoi il ne trouve pas le fichier
c:/jacombo.exe (en gros)
2 temps en temps j'ai un message de memoire vive (je crois)insuffisante, et qu'en gros il va faire de la place
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu es redémarrer en mode normale ou pas et tu es sur le net en mode normale ou pas !!

0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
kamjuve bonjour, pourquoi un lien publicitaire contraire à la chartre de CCM https://www.commentcamarche.net/infos/25851-charte-d-utilisation-de-commentcamarche-net-aspects-legaux/
0
jetapneiste Messages postés 293 Statut Membre 1
 
je crois que ce message s'est egaré ?

qui est ce kamjuve?

oui j'etais en mode normal et il me fait ce que j'ai decris ci dessus mais pour poster les message je retourne
a chaque fois en mode sans echec avec pech reseau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu vas essayer de réparrer certaine chose avec zeb-restore si tu peux le faire en mode normal cela serait mieux !! mais avant tu vas passer OTCleanIT

1) pour OTCleanIT

Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

2) pour zeb-restore

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Bureau , IE, policies, et fichiers hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC et vois si mieux
0
jetapneiste Messages postés 293 Statut Membre 1
 
g toujours le même pb mais le curseur de la souris lui reagit tout de suite au lieu de ramer
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
G toujours le même pb

bonjour , tu veux dire que tu n'arrive toujours pas à fonctionner en mode normal ??

si tu as le cd de windows d'origine pas celui que tu grave pour restaurer le pc , tu pourrais essayer de faire une réparration de windows sans perte de donnés perso , sinon je ne vois pas grand chaose d'autre que de réinstaller Xp !!!
0
jetapneiste Messages postés 293 Statut Membre 1
 
merci beaucoup pour ton aide avant d'essayer une reparation j'avais dejà reinstallé xp je n'ai plus vraiment
d'issue
a part la poubelle ;-) je vais quand même retenter une réinstallation .
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu veux dire que tu as réinstallé xp et que le problème est le même ??

si oui la désolé je vois pas du tout d'où peut venir le problème , si tua s réinstaller on peut donc écarter le conflit logiciel car tu as tout remis à zéro , par contre le problème matériel , aurais tu changer quelque chose sur le pc jsute avant d'avoir ce problème ??? car possible que si tu as changer même un lecteur cd ou dvd avec un non compatible avec ta carte mère !!!
0
jetapneiste Messages postés 293 Statut Membre 1
 
J'ai reinstallé xp, il semblerait qu'il y avait bien un conflit logiciel car la version d'xp reinstallée etait celle de mon ordinateur principal, j'ai donc reinstallé la version du pc portable et je peux ouvrir les raccourcis en mode normal,
en revanche il me met toujours que le memoire vive est insuffisante et rame encore un peu y-a-t-il une solution vu qu'il n'y a quasiment rien d'installé a par ma cle wifi un logiciel de jeu et avast?
0
jetapneiste Messages postés 293 Statut Membre 1
 
en telechargeant le servicee pack2 les raccourcis de nouveau ne s'ouvrent plus dans c windows apparait
twunk_16 ET 32 est ce normal?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour pour la mémoire virtuel insuffisante regardes cela https://www.linternaute.fr/hightech/guide-high-tech/1413738-comment-augmenter-la-memoire-virtuelle-de-son-pc/

par contre je comprends pas quand mettant le sp2 de XP tu es plus la possibilité d'ouvrir les raccourcies
0