Une petite analyse HiJackThis, siouplé

Résolu
extrasystole Messages postés 15 Statut Membre -  
extrasystole Messages postés 15 Statut Membre -
Bonsoir tt le monde!

Tout d'abord, j'édite ce post pour préciser que je crois m'être trompé de section dans le forum. J'aurais dû aller dans "virus/sécurité". Toutes mes excuses aux administrateurs en espérant qu'ils ne m'en tiendront pas rigueur.

Depuis quelques jours, j'ai un problème avec ma souris qui se fige sans raison apparente. C'est comme si un logiciel tournait en fond en bloquant toutes les commandes.
Pour arriver à retrouver l'utilisation de mon curseur, je dois appuyer en même temps sur toutes les touches directionnelles, l'ordinateur émet alors une série de bips, et je retrouve enfin l'usage de ma souris.
Je me demande si je n'aurais pas été infecté par une vilaine bébète.
- Scan en ligne (RAV) : RAS
- AdAware : quelques cookies traceurs que j'ai supprimé.
- Spybot : RAS
Reste le rapport Hijackthis que voilà :

Logfile of HijackThis v1.99.1
Scan saved at 20:41:22, on 31/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\program files\softwin\bitdefender9\bdnagent.exe
C:\program files\softwin\bitdefender9\bdswitch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Documents and Settings\JLuc\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.carrefour.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.carrefour.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~2\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~2\bdswitch.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C54EC38-2E53-49A6-9550-827C36B3997E}: NameServer = 80.118.192.110 80.118.196.40
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Est-ce que quelqu'un pouurait me dire s'il trouve quelque chose d'anormal, siouplé?

Merci d'avance!
Configuration: Ordinateur:  
<br>   Système d'exploitation   Microsoft Windows XP Home Edition  
<br>   Service Pack du système   Service Pack 2  
<br>   DirectX   4.09.00.0904 (DirectX 9.0c)  
<br>    
<br>  Carte mère:  
<br>   Type de processeur   Intel Pentium 4, 2800 MHz (14 x 200)  
<br>   Nom de la carte mère   MSI MS-6747 (Medion OEM)  
<br>   Chipset de la carte mère   Intel Springdale i865PE  
<br>   Mémoire système   512 Mo (DDR SDRAM)  
<br>   Type de BIOS   Award (05/14/03)  
<br>   Port de communication   Port de communication (COM1)  
<br>   Port de communication   Port imprimante ECP (LPT1)  
<br>   
<br>  Moniteur:  
<br>   Carte vidéo   GeForce FX 5600 (128 Mo)  
<br>   Carte vidéo   NVIDIA GeForce FX 5600 (128 Mo)  
<br>   Accélérateur 3D   nVIDIA GeForce FX 5600  
<br>   Moniteur   Samsung SyncMaster 172V/173B/173S/173V/174V/175V [17" LCD] (H4JW703398)  
<br>   
<br>  Multimédia:  
<br>   Carte audio   Intel 82801EB ICH5 - AC'97 Audio Controller  
<br>   
<br>  Stockage:  
<br>   Contrôleur IDE   Intel(R) 82801EB Ultra ATA Storage Controllers  
<br>   Contrôleur SCSI/RAID   VAX347S SCSI Controller  
<br>   Lecteur de disquettes   Lecteur de disquettes  
<br>   Disque dur   Medion Flash XL CF USB Device  
<br>   Disque dur   Medion Flash XL MS USB Device  
<br>   Disque dur   Medion Flash XL MMC/SD USB Device  
<br>   Disque dur   Medion Flash XL SM USB Device  
<br>   Disque dur   ST3120022A (120 Go, 7200 RPM, Ultra-ATA/100)  
<br>   Disque dur   HP photosmart 7200 USB Device  
<br>   Lecteur optique   LITE-ON DVDRW SOHW-1673S (DVD+R9:4x, DVD+RW:16x/8x, DVD-RW:16x/6x, DVD-ROM:16x, CD-RW:48x/24x/48x DVD+RW/DVD-RW)  
<br>   Lecteur optique   SCSIVAX DVD/CD-ROM SCSI CdRom Device  
<br>   Lecteur optique   SONY DVD-ROM DDU1612 (16x/40x DVD-ROM)  
<br>   État des disques durs SMART   OK  
<br>   
<br>  Partitions:  
<br>   C: (NTFS)   57004 Mo (14142 Mo libre)  
<br>   D: (NTFS)   52462 Mo (6563 Mo libre)  
<br>   E: (FAT32)   4994 Mo (3257 Mo libre)  
<br>   Taille totale   111.8 Go (23.4 Go libre)  
<br>   
<br>  Entrée:  
<br>   Clavier   Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2  
<br>   Souris   Souris compatible PS/2  
<br>   
<br>  Réseau:  
<br>   Carte réseau   9Telecom USB Remote NDIS Network Device (169.254.56.195)  
<br>   Carte réseau   VIA Rhine III Fast Ethernet Adapter  
<br>   Carte réseau   WAN (PPP/SLIP) Interface (84.101.74.86)  
<br>   Modem   Creatix V.9X DSP Data Fax Modem  
<br>   
<br>  Périphériques:  
<br>   Imprimante   Acrobat PDFWriter  
<br>   Imprimante   hp photosmart 7200 series  
<br>   Contrôleur USB1   Intel 82801EB ICH5 - USB Universal Host Controller  
<br>   Contrôleur USB1   Intel 82801EB ICH5 - USB Universal Host Controller  
<br>   Contrôleur USB1   Intel 82801EB ICH5 - USB Universal Host Controller  
<br>   Contrôleur USB1   Intel 82801EB ICH5 - USB Universal Host Controller  
<br>   Contrôleur USB2   Intel 82801EB(M) ICH5(-M) - Enhanced USB2 Controller  
<br>   Périphérique USB   9Telecom USB Remote NDIS Network Device  
<br>   Périphérique USB   EPSON Perfection640  
<br>   Périphérique USB   Logitech QuickCam Express  
<br>   Périphérique USB   Périphérique de stockage de masse USB  
<br>   Périphérique USB   Périphérique de stockage de masse USB  
<br>   Périphérique USB   Périphérique USB composite  
<br>   Périphérique USB   photosmart 7200 series (DOT4USB)  
<br>   Périphérique USB   Prise en charge d'impression USB  
<br>
A voir également:

5 réponses

stael Messages postés 314 Statut Contributeur 7
 
salut

va plutot la poster au forum virus securité
0
Nicolas4980 Messages postés 210 Statut Membre 98
 
Salut,

Euh super long ton rapport en fait ! moi j'ai seulement une vingtaine de ligne !

Enfin je te déconseille d'utiliser HijackThis... c'est risqué !

Essaye XCleaner, qui fait tout automatiquement, Ensuite n'oublie pas de nettoyer ce que tu peux , avec EasyCleaner par exemple qui fait tout automatiquement aussi (mieux vaut ne pas prendre de risque !)

Ensuite tu pourras essayer HijackThis, si le résultat n'est pas satisfaisant, mais en tout cas tu auras fais déjà une grande part d'épuration sans risque !
0
extrasystole Messages postés 15 Statut Membre
 
Merci à vous 2 pour vos réponses.
Je vais poster ce message dans la bonne section en èspérant que les modos ne m'en voudront pas trop.

Je vais également essayer XCleaner pour voir.

Merci encore.
0
Nicolas4980 Messages postés 210 Statut Membre 98
 
De rien et pense à fermer le Topic, le forum ne s'en trouve que plus clair...

Clic sur "problème résolu"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
extrasystole Messages postés 15 Statut Membre
 
OK, c'est parti!
0