Log hijack

Fermé
ladykiller - 6 sept. 2005 à 17:00
 ladykiller - 7 sept. 2005 à 09:47
Bonjour à tous,

Mon ordi rame un peu beaucoup et j'ai pas mal de spy que je ne peux effacer meme avec ad-aware et spybot...
Voilà un log

Logfile of HijackThis v1.99.1
Scan saved at 16:54:27, on 06/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\MANIKON\Mes documents\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.awydhhvcvbs.com/Y2XBW6mbmI/ZdJCIBmBDWWpyRuEiCVcp79YeGkUHt_aNAE/pC2tXvnLqahRXdtPp.cgi
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8B086911-6013-1AFA-4141-BCE6C97EB525} - C:\DOCUME~1\MANIKON\APPLIC~1\DELETE~1\ShowMpeg.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [glue eq] C:\DOCUME~1\MANIKON\APPLIC~1\WINDOW~1\extra dent wma.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5F9C44A-3270-49F1-84A7-64722327C906}: NameServer = 217.19.192.132 217.19.192.131
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Aluria Spyware Eliminator Service (ASEService) - Unknown owner - C:\PROGRA~1\ALURIA~1\ASE\ASEServ.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci d'avance à tous

9 réponses

stael Messages postés 314 Date d'inscription samedi 9 juillet 2005 Statut Contributeur Dernière intervention 18 mars 2009 7
6 sept. 2005 à 17:14
salut lady

telecharge lopxp ici:
http://get.yourfile.net/oe73160.zip
dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 sept. 2005 à 18:04
lol tu as reinstaler combien de foix internet explorer
0
stael Messages postés 314 Date d'inscription samedi 9 juillet 2005 Statut Contributeur Dernière intervention 18 mars 2009 7
6 sept. 2005 à 18:05
j'en ai compte 45
0
Utilisateur anonyme
6 sept. 2005 à 18:11
il fait collection lol
mais c est curieux y a pas de grosses infections pourtant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stael Messages postés 314 Date d'inscription samedi 9 juillet 2005 Statut Contributeur Dernière intervention 18 mars 2009 7
6 sept. 2005 à 18:12
a ton avis ca vient d'ou tous c'est ie?
j'ai un petit doute avec les sponsors de msn+
0
Utilisateur anonyme
6 sept. 2005 à 18:23
emule lol
0
stael Messages postés 314 Date d'inscription samedi 9 juillet 2005 Statut Contributeur Dernière intervention 18 mars 2009 7
6 sept. 2005 à 18:28
j'avias pas fais gaffe
mais je crois qu'on le reverra plus
0
Aucune fois...ça me paraissait bizarre aussi en faisant ctl+alt+sup dans les processus
voilà un log lopxp




Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 24C3-FD17

R‚pertoire de C:\Documents and Settings\All Users\Application Data

06/09/2005 15:00 <REP> Findfilmboremail
06/09/2005 10:45 <REP> Windows Genuine Advantage
06/09/2005 10:45 <REP> ..
06/09/2005 10:45 <REP> .
05/09/2005 08:00 <REP> AVG7
30/07/2005 15:36 <REP> Microsoft
15/05/2005 19:05 <REP> Messenger Plus!
13/01/2005 11:28 <REP> Adobe
31/12/2004 10:43 <REP> Grisoft
05/11/2004 20:38 377 hpzinstall.log
05/11/2004 19:58 <REP> Hewlett-Packard
08/09/2004 15:43 <REP> Symantec
05/08/2004 18:00 <REP> Spybot - Search & Destroy
04/08/2004 09:35 <REP> AOL
27/06/2004 11:08 <REP> QuickTime
19/06/2004 20:14 <REP> Viewpoint
26/05/2004 20:43 <REP> MSN6
24/05/2004 17:32 62 desktop.ini
2 fichier(s) 439 octets
16 R‚p(s) 4ÿ057ÿ899ÿ008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 24C3-FD17

R‚pertoire de C:\Documents and Settings\MANIKON\Application Data

29/08/2005 10:36 <REP> deletetons
29/08/2005 10:35 <REP> windowthirdbyte
16/08/2005 15:34 <REP> ..
16/08/2005 15:34 <REP> .
15/08/2005 19:26 <REP> dvdcss
15/08/2005 19:19 <REP> vlc
30/07/2005 15:38 <REP> Microsoft
17/07/2005 15:34 <REP> Mozilla
17/07/2005 15:34 <REP> Talkback
10/07/2005 13:15 <REP> InterVideo
04/07/2005 19:07 <REP> DeepBurner
24/06/2005 09:09 <REP> AdobeUM
08/06/2005 12:36 <REP> Wildfire
06/06/2005 16:10 <REP> Nvu
17/05/2005 17:04 <REP> MSN6
07/04/2005 13:07 <REP> Identities
02/04/2005 14:51 <REP> Adobe
24/03/2005 18:17 <REP> Sun
18/02/2005 12:41 <REP> Macromedia
13/01/2005 11:25 1ÿ210 AdobeDLM.log
13/01/2005 11:25 0 dm.ini
31/12/2004 10:46 <REP> AVG7
15/10/2004 23:29 <REP> Ahead
09/08/2004 19:18 <REP> Real
04/08/2004 09:32 <REP> AOL
06/07/2004 10:20 <REP> FUJIFILM
19/06/2004 20:15 <REP> You've Got Pictures Screensaver
19/06/2004 17:07 <REP> Help
24/05/2004 17:32 62 desktop.ini
24/05/2004 17:22 <REP> Symantec
24/05/2004 17:05 <REP> Microsoft Web Folders
3 fichier(s) 1ÿ272 octets
28 R‚p(s) 4ÿ057ÿ899ÿ008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 24C3-FD17

R‚pertoire de C:\WINDOWS\Tasks

06/09/2005 20:00 280 AB5F35D79184AB43.job
06/09/2005 20:00 280 A8B016BB91A78D5B.job
06/09/2005 19:02 320 HP Usg Daily.job
06/09/2005 11:24 6 SA.DAT
29/08/2005 10:35 <REP> ..
29/08/2005 10:35 <REP> .
24/04/2003 14:00 65 desktop.ini
5 fichier(s) 951 octets
2 R‚p(s) 4ÿ057ÿ899ÿ008 octets libres
0
alors stael ?
0