Rapport HIJACKTHIS à Analyser

Résolu/Fermé
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 - 28 sept. 2009 à 20:48
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 - 10 juin 2010 à 08:22
Bonsoir,
Auriez-vous l'obligeance de bien vouloir analyser mon rapport Hijackthis S V P ?
J'ai fait un scan ANTIVIR pas de virus
et également MALWAREBYTES rien à signaler
CCLEANER également
mais depuis que j'ai mis à jour ADOBE etc...j'ai réussi à supprimer Mcfee qui s'était installé en même temps
ce matin à l'ouverture de mon ordi un pavé : RUNDL erreur de chargement c.doc.local.temp.module introuvable ADOBE. j'ai été obligée de cliquer sur OK pour que mes icônes apparaissent.
J'ai supprimé déjà Mcfee, et pour le reste !
j'ai redémarré ensuite, apparemment plus ce pavé, mais plusieurs fois çà se fige par exemple en envoyant
un document par mail, ou même pour autre chose. IE est obligé de fermer etc...
alors, je suis inquiète.

Voici mon rapport :Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:13, on 28/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\BRIQUET44\Local Settings\Temporary Internet Files\Content.IE5\LLF9YTW5\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{708B31A4-56D7-4E64-95DD-AD8F78264544}: NameServer = 208.67.222.222
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe

86 réponses

BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
17 févr. 2010 à 11:25
Bonjour,
j'espère arriver au bout de mon message, je suis sur mon ordi j'ai un technicien qui est venu hier, nous avons aspiré, il a fait un certain nombre de test mais sans matériel spécifique en téléchargeant memtext etc...
en essayant de faire chauffer l'ordi avec un ecran avec des graphiques verts enfin j ne sais pas.
j'en ai eu pour 75 euros, il m'a dit qu'il avait trouvé il a enlevé un programme dans hp et aussi fixé une ligne dans un scan hijackthis je crois.
il parait que j'avais une redirection de mon adresse IP donc antagonisme.
enfin je croyais que c'était réglé mais hier à peine 1heure après son départ de nouveau une alarme comme le matin tuuuuuuuuuuut enfin aussi plus moyen de me servir de la souris pour démarrer et ouvrir documents ou autres, en fait çà faisait un vert baveux sur démarrer à la place.
j'ai appelé la société ce matin, et cette fois il viennent récupérer ma tour cet après-midi
il me dit comme çà on pourra faire les tests que je n'ai pas pû faire à domicile etc....
notamment alimentation.
qu'en penses-tu ?
Pour le moment çà fonctionne, mais jusq'à quand ? J'appréhende vraiment !
à te lire.
merci d'avance
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 févr. 2010 à 11:37
bonjour, j'espére que le technicien va trouver le problème , désolé de ne pas pouvoir d'aider plus !!
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 595
18 févr. 2010 à 06:03
Bonjour Briquet et Jacques,

Je n'ai pas lu le topic en entier mais je pense qu'il est possible que le problème vienne de la mise à jour de windows n° 977165.

Une documentation ici : http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1/

Et ici pour contourner cette mise à jour : https://support.microsoft.com/en-us/help/979682/microsoft-security-advisory-vulnerability-in-windows-kernel-could-allo

Cordialement
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
24 févr. 2010 à 17:14
Bonsoir,
Je poste de la bibliothèque de ma ville.
car je suis bien plantée !
malheureusement ils n'ont rien trouvé et m'ont rendu l'ordi, à peine arrivé à la maison et çà plantait de nouveau
avec à la clé plus moyen de faire CTRL ALT SUPPR tout figé j'arrêtais l'ordi à chaque fois et redemarrais, j'ai pu lire ma messagerie, par contre plus moyen d'ouvrir msn problème fichier host et en plus, je n'avais pas le temps
de chercher l'erreur avec le code sur google.
ils m'ont changé mon antivirus sans ma permission, ils m'ont remis avast à la place de antivir et spybot au lieu de
malwarebytes, parce que parait-il que ce n'était pas bien et en plus ensemble.
je voulais te demander, si tu avais analysé mon RSIT post 108 ?
mon ordi est sous garantie encore jusqu'au 14.05.2010 (extension) donc ailleurs qu'à l'endroit où je l'ai acheté
mais ils ne trouvent pas trace à l'extension de la vente de l'extension même avec le fax parti du lieu de mon achat ce jour avec facture etc..donc çà reste en carafe.
par contre d'après le comportement de mon ordi, il faudra soit changer la carte mère et aussi le processeur.
ce qui implique une remise à neuf donc, perte des données personnelles, genre photos, courriers, favoris, et tout ce que j'ai dans mes documents. je ne sais pas très bien faire pour sauvegarder.
De plus, il semblerait que maintenant je doive pour y accéder démarrer en mode sans échec, et je ne suis pas une pro.
sur place tout ce que l'on me propose, c'est au moins 200 euros, mais bon, j'attend l'appel du service après vente
extension.
j'en ai marre !
merci pour tout .
d'avance merci à Jacques gache et à hubertaaz
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 févr. 2010 à 20:35
bonjour, oui j'avais vu ton RSIT du message 108 et je ne vois rien , c'est pour cela que je proposais un combofix !!
sinon tu arrives à démarrer le pc même en mode sans echec si oui et que tu as un disque dure externe tu fais des couper coller de tes photos et autre choses que tu ne veux pas perdre , perso pour info je ne conserves pas les chose importantes que sur le disque du pc , je l'ai mets en double sur un dd externe et depuis que j'ai eu un blème avec j'aisur mon pc + sur celui de ma femme et puis le dd externe ok cela m'obblige à faire des mise à jour régulièrement pour être sur de les avoir sur les trois , comme cela si problème sur 1 et bien je récuppère sur l'autre !!

moi vu ton problème je sauvegarderais tout se que tu veux garder , et je ferais une réinstallation usine , comme cela si le problèmes est toujours la et que tu le fais réparrer sous l'extantion il ne pourraont pas dire que c'est un logiciel ou infection qui est la cause et ne pas prendre en charge la réparration !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 févr. 2010 à 21:15
rebonjour, comme je sais pas si tu as lu le meesage 117 , et que après avoir relu le tien je vois que tu parle de
par contre plus moyen d'ouvrir msn problème fichier host 

si c'est le fichier host essais de passer cet outil : R-hosts http://siri.urz.free.fr/RHosts.php
tu cliques sur Download
tu l'enregistre sur le bureau
tu double-cliques sur hosts
puis sur Restaurer
tu confirmes par OK et puis tu fermes la fenêtre
redémarres le pc et regarde si c'est bon !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
29 mars 2010 à 20:11
Bonsoir,
Pourrais-tu dans un premier temps m'aider à récupérer mes mails lus ce jour ! ils étaient dans le serveur d'orange mais je les ais parcourus dans incrédimail et comme ce dernier me jouait des tours, se mettait dans myspace en page d'accueil j'ai voulu rectifier le tir .
ayant appelé orange service 3900 ils m'ont fait faire des manips et plus moyen de remettre internet.
ils me disent de ramener mon ordi pour réinstaller tout windows à mon fournisseur etc...comme je venais de le récupérer ces 2 jours, et que l'on me disait que tout marchait nickel maintenant
etc... j'ai fait un essai : à savoir une restauratio, système, mais je pensais conserver mes mails !...plus rien dans le serveur d'orange dans indésirables supprimés ou autre !
aurait tu, toi un moyen ?
Voilà déjà pour le moment, mais ce n'est pas tout.
merci d'avance !
@+

DEPUIS ces 2 mois sans mon ordi CCM a beaucoup changé !
0
Utilisateur anonyme
29 mars 2010 à 20:22
salut Jacques

bonjour briquet44 , y'a bien longtemps ....^^
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
29 mars 2010 à 20:30
Bonsoir gen-hackman;

est-ce de l'ironie ?
Je ne me souviens pas de tes interventions.

peut-être que jacques gache pourra trouver quelque chose.

merci d'avance à lui
0
Utilisateur anonyme
29 mars 2010 à 20:50
oui en 2008 je suis intervenu sur un ou deux de tes topics ;)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 mars 2010 à 20:52
bonjour, normalement tes message son pas sauvegardé sur ton pc mais sur le szerveur d'orange, donc si tu connectes sur le portail orange https://www.orange.fr/portail directement avec IE ou un autre navigateur , tu t'identifis avec ton adresse email orange et ton mots de passes et normalement tu devrais retrouver ta boite email !!!
0