Help log hijackthis

ben -  
bleup Messages postés 700 Statut Membre -
bonjour

je suis completement out please help me

voila mon log hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 16:14:41, on 02/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\netinfo.exe
C:\WINDOWS\System32\Perfhmon.exe
C:\Program Files\SilvercrestOffice\KMaestro.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\winPE.exe
C:\WINDOWS\agtux.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SilvercrestOffice\WTS_KEY.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wpabaln.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BtcMaestro] C:\Program Files\SilvercrestOffice\KMaestro.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [ms ownage] winPE.exe
O4 - HKLM\..\Run: [HeLEAE] C:\WINDOWS\agtux.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [ms ownage] winPE.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://216.127.33.119/ist/softwares/v4.0/ysb_regular.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe

merci
A voir également:

6 réponses

Sheraf Messages postés 262 Statut Membre 48
 
Bonjour,

C:\WINDOWS\System32\winPE.exe
C:\WINDOWS\agtux.exe
C:\Program Files\SurfAccuracy\SAcc.exe

Ces trois la sont des méchants

O4 - HKLM\..\Run: [ms ownage] winPE.exe
O4 - HKLM\..\Run: [HeLEAE] C:\WINDOWS\agtux.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [ms ownage] winPE.exe

Ceux-la aussi.

Je préconise en mode sans échecs avec prise en charge du réseau un coup d'antivirus en ligne, suivi d'un coup de spybot, adaware et a2free.
Si spybot ou adaware disent qu'ils ne peuvent supprimer certains trucs qu'après un redémarrage, faire ce redémarrage toujours en mode sans échecs

Cdlt.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
peut tu faire analyser celui ci
C:\WINDOWS\System32\Perfhmon.exe

ici
23 editeur d anti virus
http://www.virustotal.com/xhtml/virustotal_en.html
clik sur parcourir localise le fichier et clik sur send attend le rapport
et donne nous le
-----------------------
0
bleup Messages postés 700 Statut Membre 158
 
hello,

et merci à vous de traiter son cas, actuellement pas possible pour lui de se connecter des que c'est bon on post un nouveau log hijackthis et je vais essayé la solut de sheraf de que je serais chez lui ensuite des que connection possible je suivrais balltrap34

@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour se connecter tente ceci
http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
http://www.cexx.org/LSPFix.exe

Tu le lances.
Tu coches "I know what I'm doing"

Et surtout rien d'autre!
Tu cliques "finish".

tu redemarre et retente de te connnecter
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bleup Messages postés 700 Statut Membre 158
 
re,

ok pc nickel, apres formatage DD, puis reinstall de windows patché, avast et kerio, puis reconnexion, tous tourne impec merci pour lui de votre aide

@+++
0
bleup Messages postés 700 Statut Membre 158
 
re,

ben si tu passe par là pense à fermé le post

@+
0