Hijackthis ,comment faire

Résolu
chipsssyvon Messages postés 469 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

j(ai fait une analyse d'hijackthis, je l'ai posté sur ceci, http://www.hijackthis.de/fr,

mais je ne sais pas si je peux effacer, où et comment.

Voilà le rapport en question qu'il me donne<;




Inscription

Genre

Cotation des visiteurs

Information
Cotation des visiteurs Analyzerdetails
Logfile de Trend Micro HijackThis v2.0.2

Genre



Cotation des visiteurs Analyzerdetails
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)

Genre



Analyzerdetails
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Genre


Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
processus en cours:

Genre



Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ System32 \ smss.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ winlogon.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ services.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ lsass.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ svchost.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ System32 \ svchost.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ explorer.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ spoolsv.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Avira \ AntiVir Desktop \ sched.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\avira\antivir.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. AntiVir Scheduler
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Part of AntiVir
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Logitech \ SetPointP \ SetPoint.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\logitech\setpoint\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Logitech SetPoint
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ SOUNDMAN.EXE

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ VTTimer.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. S3 chipset related
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ VTtrayp.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Installed alongside S3 Graphics Controllers and provides additional configuration options for these devices.
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe

Genre


Non dangereux, mais tout de même superflu.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\spybot - search & destroy\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ msnmsgr.exe \ MSN Messenger

Genre


Sûr (4.01 / 5.00)
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Fichiers Communs \ LogiShrd \ KHAL3 \ KHALMNPR.EXE

Genre



Logitech SetPoint
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\hp\digital imaging\bin\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. HP Digital Imaging
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Avira \ AntiVir Desktop \ avguard.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Part of AntiVir
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ Cisvc.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Fichiers Communs \ LogiShrd \ LVMVFM \ LVPrcSrv.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\.*logishrd.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Logitech Webcam related
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ CDBurnerXP \ NMSAccessU.exe

Genre


Sûr (4.25 / 5.00)
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqSTE08.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\hp\digital imaging\bin\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Hewlett-Packard Digital Imaging
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ OO Software \ Defrag \ oodag.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ HPZipm12.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. HP Taskbar Utility
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Microsoft \ Pack d'amélioration de la recherche \ SeaPort \ SeaPort.exe

Genre


Sûr (3.66 / 5.00)
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ svchost.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ VIA \ RAID \ vialogsv.exe

Genre


Sûr (3.8 / 5.00)
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Avira \ AntiVir Desktop \ avmailc.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Part of AVWin
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Avira \ AntiVir AVWEBGRD.EXE \ Desktop

Genre



Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ System32 \ svchost.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Mozilla Firefox \ firefox.exe

Genre



Internet Browser
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ MSN Messenger \ usnsvc.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\programme\.*messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Windows Live Messenger
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ cidaemon.exe

Genre



Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Indexing Service Filter Daemon
Cotation des visiteurs Analyzerdetails
C: \ WINDOWS \ system32 \ dllhost.exe

Genre


Méchant, cette tâche devrait se trouver dans le répertoire System32.
Eventuellement méchant! Selon notre base de données, ce processus s'exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Tâche ne se trouve pas dans le répertoire System32 !
Cotation des visiteurs Analyzerdetails
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

Genre


Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - Software \ HKCU \ \ Microsoft \ Internet Explorer principale page de démarrage, = https://www.msn.com/fr-fr/?ocid=iehp

Genre


Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - Software \ HKCU \ \ Microsoft \ Internet Explorer Main, Local Page =

Genre



Cotation des visiteurs Analyzerdetails
R0 - Software \ HKCU \ Toolbar \ Microsoft \ Internet Explorer, LinksFolderName = Liens

Genre


Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
BHO O2 -: Spybot-S & D Protection IE - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll

Genre


Sûr (4.59 / 5.00)
Cotation des visiteurs Analyzerdetails
BHO O2 -: Recherche Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files \ Microsoft \ Pack d'amélioration de la recherche SEPsearchhelperie.dll \ \ Search Helper

Genre


Neutral (3.11 / 5.00)
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Fichiers Communs \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll

Genre


Sûr (3.94 / 5.00)
Cotation des visiteurs Analyzerdetails
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll

Genre


Sûr (3.53 / 5.00)
Cotation des visiteurs Analyzerdetails
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ deploy \ JQS \ ie \ jqs_plugin.dll

Genre


Sûr (3.95 / 5.00)
Cotation des visiteurs Analyzerdetails
O4 - HKLM \ .. \ Run:] avgnt ["C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe" / min

Genre


AntiVir® PersonalEdition Classic - System Tray icon and control program
Cotation des visiteurs Analyzerdetails
O4 - HKLM \ .. \ Run: [EvtMgr6] C: \ Program Files \ Logitech \ SetPointP \ SetPoint.exe / launchGaming

Genre


Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKLM \ .. \ Run: [SOUNDMAN.EXE] SoundMan

Genre


Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKLM \ .. \ Run: [VTTimer.exe] VTTimer

Genre


Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKLM \ .. \ Run: [VTtrayp.exe] VTTrayp

Genre


Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKCU \ .. \ Run: [] TeaTimer spybotsd C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe

Genre


Sûr (4.53 / 5.00)
Cotation des visiteurs Analyzerdetails
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background

Genre


Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SERVICE LOCAL')

Genre


Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SERVICE RÉSEAU')

Genre


Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM')

Genre


Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'utilisateur par défaut ")

Genre


Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe

Genre


Non dangereux, mais tout de même superflu. HP digital imaging monitor; can apparently be launched manually.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll

Genre


Sûr (4.64 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll

Genre


Sûr (4.65 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe

Genre


Sûr (3.94 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe

Genre


Sûr (3.72 / 5.00)
Cotation des visiteurs Analyzerdetails
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

Genre


Vérifiez si vous connaissez ce site. Si tel n'est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l'inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
Cotation des visiteurs Analyzerdetails
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ avmailc.exe

Genre


Ce service (avmailc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ sched.exe

Genre


Ce service (sched.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ avguard.exe

Genre


Ce service (avguard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
Avira GmbH Service O23 -: Avira AntiVir WebGuard (AntiVirWebService) - - C: \ Program Files \ Avira \ AntiVir AVWEBGRD.EXE \ Desktop

Genre



Cotation des visiteurs Analyzerdetails
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc - C: \ Program Files \ Fichiers Communs \ LogiShrd \ Bluetooth \ lbtserv.exe

Genre


Ce service (lbtserv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc - C: \ Program Files \ Fichiers Communs \ LogiShrd \ LVMVFM \ LVPrcSrv.exe

Genre


Ce service (LVPrcSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C: \ Program Files \ maconfservice.exe \ ma-config.com

Genre


Sûr (4.19 / 5.00)
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - propriétaire inconnu - C: \ Program Files \ CDBurnerXP \ NMSAccessU.exe

Genre


Sûr (4.25 / 5.00)
Cotation des visiteurs Analyzerdetails
O23 - Service: O & O Defrag - O & O Software GmbH - C: \ Program Files \ OO Software \ Defrag \ oodag.exe

Genre


Ce service (oodag.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: HPZ12 Driver PML - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe

Genre


Ce service (HPZipm12.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Service VRAID Connectez-vous - le propriétaire - C: \ Program Files \ VIA \ RAID \ vialogsv.exe

Genre


Sûr (3.8 / 5.00)
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !

© 2004 - 2010 Mathias Mattner | Contact

bottomleft

bottomright
A voir également:

1 réponse

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

tu as le choix en fait

- ou utiliser un robot pour lire ton rapport
- ou faire ce qui est demandé ici
https://forums.commentcamarche.net/forum/affich-17376132-virus-tr-aq-210944#10

@+
0