Besoin d'aide, svp (log hijackthis).

Résolu
Gen_Blondin Messages postés 16 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous !

Je me permets lancer ce sujet, en espérant que je ne commets pas d'impair car je suis nouveau ds ce domaine et je ne connais donc pas ses conventions.

Voilà j'ai eu qques petits problèmes avec mon PC (OS win2K) et j'ai donc suivi la démarche que j'ai vue sur ce forum en rapport avec les soucis liés au spyware, malwares et autres virus.

J'ai donc téléchargé adaware, spybots, a², CWShredder et hijackthis.
J'ai fait toutes les MAJ possibles pour ces logiciels. J'ai déconnecté mon modem et j'ai fait tourner toutes ces applications (en arrêtant tous les programmes que je pouvais).
J'ai rebooté et j'ai recommencé plusieurs fois et à chaque fois il reste des fichiers indésirables sur mon ordinateur (malwares ou spywares, je ne sais plus).

J'en suis donc arrivé à l'étape hijackthis et je vous expose mon log en espérant que vous pourrez faire qquechose comme pour les autres membres qui ont requis votre aide.

Je vous remercie par avance !

Le log :

Logfile of HijackThis v1.99.1
Scan saved at 20:33:34, on 10/07/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Media Gateway\MediaGateway.exe
C:\WINNT\system32\internat.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Application Install\Protection\hijackthis\HijackThis.exe
C:\WINNT\system32\RUNDLL32.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/?.intl=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [MultiClip] E:\Application Install\multiclip\MultiClip.exe
O4 - HKLM\..\Run: [d5m7j3bp] C:\WINNT\system32\d5m7j3bp.exe
O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Clipomatic] C:\Program Files\Clipomatic\Clipomatic.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = univ-lyon1.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{E45201CA-2067-41A8-B3DE-FDB43EC7D5AE}: NameServer = 217.19.192.132 217.19.192.131
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = univ-lyon1.fr
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = univ-lyon1.fr
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = univ-lyon1.fr
O23 - Service: CWShredder Service - InterMute, Inc. - E:\Application Install\Protection\CWShredder.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
A voir également:

38 réponses

Gen_Blondin Messages postés 16 Statut Membre
 
moe31 >

Oui, c'est au moins une chose que j'ai apprise avec le temps (surtout qd on n'est pas expert), il faut tjrs se laisser une sortie de secours ...

Bon j'ai fait comme tu avais dit et j'ai déplacé tous les fichiers en question ds un répertoire sur le bureau. Je laisse ça qques temps avant de les détruire.

Tous les jours je fais tourner adaware sur mon "C:" à l'allumage et il me trouve qques cookies (5 environ) qu'il considère comme nuisibles. Je les supprime sinon à part ça, je crois que tout semble aller bien.

Je pense qu'il va être temps que je conclue le sujet avec le résumé, non ?
0
Utilisateur anonyme
 
pour les cookies, c'est normal, tu peux les virer apres chaques surf.

Content que tout soit ok pour ton pc.

Si tu as d'autres soucis, n'hésite pas à venir sur le forum.

a+
0
Gen_Blondin Messages postés 16 Statut Membre
 
moe31 >

Ok ça marche, si jamais j'ai besoin d'aide je sais où venir !

Merci encore à tous ceux qui m'ont aidé, continuez le bon boulot et félicitations pour l'accueil sur votre forum. :-)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
instructif se fichier
une mine de verole lol
par contre fait un scan ici de ton pc stp
Scan bit defender
http://www.fr.bitdefender.com/bd/site/virusinfo.php?menu_id=4#
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut balltrap,

dernier post avant deconection pour 3 semaines... trop bon.

un bon été à toi, encourage regis, il etait dans une petite forme ce matin (post virginie), je te le confie...lol

A bientôt

Jean

PS pourrais tu jeter un oeil a marvel, il me semble ne plus rien avoir mais un pb d'affichage.
Je voulais lui faire regarder les luna etc... dispo eventuellement mais là, la voiture à charger.

ciao (c'est comme çà que moe parle maintenant).
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
petard,

trop rapide dejà sur le coup.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol tres bonne vacances et profite en bien pour que tu soit en forme au retour
prudence sur la route(conseil d un vieux routier toujours en services)
0
Utilisateur anonyme
 
salut jean,
bonne vancances a toi, tu pars ou? tu reviens quand?

PROFITES EN BIEN

a+ (tu vas me manquer cher secretaire lol)
0
Utilisateur anonyme
 
salut regis

il part dans le desert pendant 2 mois !!!

jean, j'espère que tu as pris une boussole, lol

bonnes vacances
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
               '
              /=\\
             /===\ \
            /=====\' \
           /=======\'' \
          /=========\ ' '\
         /===========\''   \
        /=============\ ' '  \
       /===============\   ''  \
      /=================\' ' ' ' \
     /===================\' ' '  ' \
    /=====================\' '   ' ' \
   /=======================\  '   ' /
  /=========================\   ' /
 /===========================\'  /
/=============================\/


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
2mois, t es serieux? dans le sahara? pouah fais gaffe de pas tomber dans su sable mouvant !

                .,aadd"'    `"bbaa,.
            ,ad8888P'          `Y8888ba,
         ,a88888888              88888888a,
       a88888888888              88888888888a
     a8888888888888b,          ,d8888888888888a
    d8888888888888888b,_    _,d8888888888888888b
   d88888888888888888888888888888888888888888888b
  d8888888888888888888888888888888888888888888888b
 I888888888888888888888888888888888888888888888888I
,88888888888888888888888888888888888888888888888888,
I8888888888888888PY8888888PY88888888888888888888888I
8888888888888888"  "88888"  "88888888888888888888888
8::::::::::::::'    `:::'    `:::::::::::::::::::::8
Ib:::::::::::"        "        `::::::' `:::::::::dI
`8888888888P            Y88888888888P     Y88888888'
 Ib:::::::'              `:::::::::'       `:::::dI
  Yb::::"                  ":::::"           "::dP
   Y88P                      Y8P               `P
    Y'                        "
                                `:::::::::::;8"
       "888888888888888888888888888888888888"
         `"8;::::::::::::::::::::::::::;8"'
            `"Ya;::::::::::::::::::;aP"'
                ``""YYbbaaaaddPP""''
0
Utilisateur anonyme
 
lol

                    ,,__
           ..  ..   / o._)                   .---.
          /--'/--\  \-'||        .----.    .'     '.
         /        \_/ / |      .'      '..'         '-.
       .'\  \__\  __.'.'     .'          “-._
         )\ |  )\ |      _.'
        // \ // \
       ||_  \|_  \_
       '--' '--'' '--' 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
chacun le sien lol
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Merci les amis,

et oui ce sont 2 mois (enfin 3 semaines et quelques pour etre precis)

desert marocain, sud pays berbere chez mes amis, le reve, il y a un cibercafe a trafraout, pays berbere 50° a l'ombre ques des cailloux mais le reve des oasis du calme...

enfin bref, si je peux me conecter je vous enverrais un petit coucou de la bas.

juste pour.

salut mes amis à bientôt et merci pour les cartes postales.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
et au fait balltrap,

tu sais que j'ai fait la route pendant 6 ans mais pas en mille pattes mais en aquarium.

si on dit toujours comme çà (car).

echange de routiers.

Jean

fin
J-0
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki oui toujours aquarim avec ces poissons de toutes les couleurs
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
affirmat la station, surtout que je faisais les tours d'europe avec les amerlocs et les chinois.

aller ciao,

j'arrive pas à decoller

salut a S!Ri et Bmv.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu verrat une fois parti se serat le pied surtout quand tu serat arriver
0