Analyse rapport hijack this

sylviglade -  
 sylviglade -
bonjour, pouvez vous m'interpréter s'il vous plait le rapport hijack this suivant ; pb avec trojan about blank. Wind.ME. Internet bas débit. J'ai fait A2FREE. J'ai antivirus NORTON. J'ai fait rapport et supprimer les 01-about blank. mais toujours virus dans ordi. MERCI BEAUCOUP.
Logfile of HijackThis v1.99.1
Scan saved at 20:40:08, on 06/09/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\CARPSERV.EXE
C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
C:\PROGRAM FILES\CYBERLINK\POWERDVD\PDVDSERV.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAM FILES\VIVITAR\V3301\CAMCHECK\CAMCHECK.EXE
C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPLORER 8.0 SE BASIC\MONITOR.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FR\MSNAPPAU.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\SNDSRVC.EXE
C:\PROGRAM FILES\A2 FREE\A2START.EXE
C:\PROGRAM FILES\A2 FREE\A2SCAN.EXE
C:\MES DOCUMENTS\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM\..\Run: [CamCheck] C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM\..\RunServices: [ATISmart] C:\WINDOWS\SYSTEM\ati2s9ag.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
A voir également:

6 réponses

Utilisateur anonyme
 
Bonjour

Télécharge SpHjfix
http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix109

Installer dans un répertoire dédié et placer un raccourci sur le bureau
lancer SpHjfix.
cliquer sur le bouton "start disinfection"
en cas d'infection sp.exe, l'ordinateur est redémarré

Communiquer le fichier log généré avec un nouveau rapport HijackThis.

Et fais tes mises à jour.
http://update.microsoft.com
0
sylviglade
 
Bonjour, merci pour ta réponse, mais j'ai évité de me servir d'internet. J'ai nettoyé mon ordi. car j'avais des fichier dans RESTORE TEMP. J'y suis arrivée tant bien que mal !! donc, plus rien.
Mais en étant déconnecté, j'ai débranché la fiche tél, et malgré tout la fenetre de free, voulez vous connecter apparait ???
Je ne peux plus changer mon fond d'écran, il est coincé !!
A ton avis, qu'est ce c'est ? Je crains de me connecté à Internet.
Merci pour ta réponse...
0
sylviglade
 
Bonjour, merci pour ta réponse, mais j'ai évité de me servir d'internet. J'ai nettoyé mon ordi. car j'avais des fichier dans RESTORE TEMP. J'y suis arrivée tant bien que mal !! donc, plus rien.
Mais en étant déconnecté, j'ai débranché la fiche tél, et malgré tout la fenetre de free, voulez vous connecter apparait ???
Je ne peux plus changer mon fond d'écran, il est coincé !!
A ton avis, qu'est ce c'est ? Je crains de me connecté à Internet.
Merci pour ta réponse...
0
Utilisateur anonyme
 
Bonjour

Si je comprend bien, tu as nettoyé ton ordinateur après avoir déconnecté d'internet et débranché la prise.

Ton fond d'écran est coincé, mais avec quoi ? La fenêtre de Free ? Ou autre chose ?

Si tu veux pouvoir finir le nettoyage efficacement ( car tu es encore infectée ) , je te conseilles de te reconnecter.
Et fais la manip avec SpHjfix.

Un ordinateur sans mises à jour est un ordinateur non protègé.
Donc, comme je te le dit plus haut, fais tes mises à jours.
0
sylviglade
 
merci de me répondre, tu es très sympa. Je ne suis pas une pro d'informatique, mais j'ai la trouille de rebrancher internet !!!
comme j'ai un bas débit, je crains qu'on me pique ma ligne, c'est peut être bête, mais je suis très méfiante. BON, ce soir je fais ce que tu me dis, par contre peux tu m'envoyer un mail que je lirais au bureau (car j'utilise l'ordi de mon bureau), et me dire où je peux te joindre si tu es d'accord (N° porta). Car j'aimerais trouver un pro qui me donne des conseils, pour éventuellement changer window et de fournisseur internet pour avoir le haut débit.
Merci
0
Utilisateur anonyme
 
kikou sylvie,
no crainte on te piquera pas la ligne !! tu peux rebrancher, suis la manip de notre ami et remet un hijack this

si tu as besoin, n hesites pas a dire ce que tu veux

bises
0
sylviglade
 
MERCI, t'es sympa
sylvie
0
sylviglade
 
bonjour,
j'ai passé tout le week end à réparer mon ordi, j'ai nettoyé comme on m'a dit mais impossible de faire les mises à jour. L'écran s'éteint à chaque instant. J'ai essayé de réparer mais rien n'y a fait ; comprends plus, j'ai envie de balancer l'ordi à la poubelle.
Sinon, que faire ? en acheter un autre ? Lequel ?
Merci pour ta réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

je m'incruste car je pense que tes interlocuteurs sont absents.

remfait un log hijack et post le (suite à tes manip de nettoyages).

A+

jean
0
sylviglade
 
Bonjour Jean, merci de me répondre, tu sais, je suis au bureau, mon ordi est à la maison, mais j'ai passé toute la semaine dernière, tous les soirs à voir d'où cela provenait. Je referais un hijack ce soir, que je posterais certainement demain, enfin si tout va bien, sur l'écran car il s'éteint sans arrêt. J'en ai vraiment ras le bol, j'ai très envie de tout laisser tomber. Les informaticiens de mon travail m'ont dit que j'avais trop bidouiller !!!! ils ne savent même pas ce que c'est qu'un HIJACK THIS !.
Ils ne veulent pas m'aider non plus. Je suis seule au monde avec un ordi à la C.. qui me fait C....!!!
Sinon, je balance et j'en rachète un. Je peux même pas me connecter à free, hier j'ai fait la mise à jour update et pouf, plus rien ; j'ai un bas débit, je pense que c'est ça.
Qu'en penses tu ?
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Alors que les choses soient très claires,
1) tu n'es pas seule et tout le monde sur CCM est pret à t'aider.

2) t'inquiète pas pour tes informaticiens, la reponse trop de bidouille et tellement simple. Je ne dis pas qu'ils ont tors, je dis simplement que ce qui t'a été prescrit n'est pas la cause de tes pb et que l'on trouvera une solution.

3) si tu veux de l'aide, je te conseille de te connecter le soir et d'avoir du temps de dispo car il se peut que tu aies des manip à faire en directe et tu seras plus soutenu et suivi que d'un jour sur l'autre. Ce sera trop long.
en effet tout le monde bosse et les pationnés se conncete le soir pour votre service.

4) quand tu auras fini et que tout fonctionnera, tu donnears une eptite leçon de hijack a tes informaticiens.... lol

Bises à toi et à bientôt.

PS malheureusement, je pars en deplacement cette semaine, mais je ne doute pas que Moe balltrap, regis, chercheurbis ou d'autres t'aideront.
0
sylviglade
 
Merci, t'es sympa.
En fait, avec toutes les manip que je fais et que je vais faire, je serais meilleurs que les informaticiens du bureau !!!!!
Merci aussi pour tes conseils donc ce soir, je fais et je poste aussitôt et j'attends des réponses. Directement, ce sera plus simple.
Bises à toi,
Sylvie
0