Conseil pour utilisé hijackthis - Page 2

Résolu
  1. re regis

    attend je ne te suis plus , en fait j'ai pas aol , c'est une pop aol qui reviens souvent
    je suis sous fire fox si tu entend qu'aol est ton navigateur fournisseur

    c'est donc c satanés pop up enervante dont l'aol ouargh !!!!
    je viens de rebalayer avbec adawre histoire de ...mais je vais quand meme pas scanner tout les jours
    a+ ikare
    0
    1. ah ok
      excuse moi j avais mal compris
      remet un hijack this stp

      dis moi tu as un anti pop up?

      a+
      0
      1. salut regis

        ca va toi ????
        bon je te reposte un hijackthis,sinon pour l'anti pop up c'est celui de windows et fire fox....mais dis moi c'est l'hallu tuotes les protections qu'il faut mettre maintenant , rien a voir d'il y a dix ans ou meme sans anti virus , on étaient penard lol

        Logfile of HijackThis v1.99.1
        Scan saved at 14:35:34, on 17/11/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\Program Files\ewido\security suite\ewidoctrl.exe
        C:\Program Files\ewido\security suite\ewidoguard.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
        O4 - HKLM\..\Run: [VBouncer] C:\PROGRA~1\VBouncer\VirtualBouncer.exe
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
        O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe /dump:os_startup
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123699661328
        O17 - HKLM\System\CCS\Services\Tcpip\..\{71DA7936-A0C6-4938-AD44-8A197B23A000}: NameServer = 212.27.54.252 213.228.0.168
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

        a+ regis
        ps j'ai telecharge anti vrus avast , j'ai bien envie de remplacé mon avg

        see you

        ikare
        0
        1. re,
          si tu veux remplacer avg par avast
          desinstalle avg et installe le seulement apres
          car 2antivirus actifs = conflits = plantages= gros soucis

          Et pour les protections, oui bien obligé de nos jours, le monde informatique se developpe et les petits malins et infections egalement

          a+
          0
          1. bonsoir regis

            donc d'apres toi agv /avast ca ce vaut

            sinon mon log hijack a l'air correct

            de mon coté j'ai encore balayé aujourd'hui , j'ai trouver de la merde,d'ailleurs faudrai peut etre que je vide mes quarantaines....

            sinon est ce que zone alarm est un pare feu free , car l'autre fois je ne l'est trouver qu'en shareware

            a+ ikare
            0
        2. salut ikare
          donc d'apres toi agv /avast ca ce vaut

          Pour moi avast est largement meilleur mais avg est un bon antivirus

          sinon mon log hijack a l'air correct
          Oui, il est correct

          de mon coté j'ai encore balayé aujourd'hui , j'ai trouver de la merde,d'ailleurs faudrai peut etre que je vide mes quarantaines....
          Oui vide les quarantaines...

          sinon est ce que zone alarm est un pare feu free , car l'autre fois je ne l'est trouver qu'en shareware
          Oui il est free
          http://www.commentcamarche.net/configuration-reseau/zonealarm.php3
          Pour le telecharger:
          http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_60_667_000.exe

          A+
          0
          1. re

            et bien merci encore

            bonne soirée

            ikare
            0
            1. De rien

              bonne continuation

              a+
              0
              1. bonsoir balltrap

                donc je reprends sur le post
                et pour ajouter
                je suis connecter
                mais je n'est pas acces a mon modem
                par le gestionnaire de peripherique
                quand je regarde dans moden ds panneau de config ,pareil , pas de modem????

                a+ ikare

                dis donc il ma'rrive un truc bizarre
                j'allumemon pc et en voulant me connecter rien
                il ne reconnait ou trouve pas mon modem

                je vais un eun point de restauration
                la ca refonctionne
                et voila que ce soir j'ai mis une heure a restaurer mon pc pour le meme probleme
                windows n'acceptais pas la restauration , et impossible acces aux gestionnaire de periferique
                j'ai refais la manip en mode sans echec et la mon modem est bien activé tout est ok il apparait ds le gestionnaire de periferique et je peut donc maintenant me reconnecter

                pense tu que j'aurai virer quelque chose de grave
                alors que depuis la manip tout etais nikel

                merci d'avance

                ikare
                0
                1. Contributeur sécurité
                  si depuis la manip tu nas rien fait je comprend pas

                  a part ceci que tu as mis au debut
                  j'ai desactivé le profil dans l'onglet connexion ???fallait??? 
                  
                  

                  quelle profil et ou
                  0
                  1. salut balltrap

                    bon je n'est pas eu le choix que reinstaller windows suite a ce souci vraiment bizarre
                    en fait mon modem n'etais detecter quen mode sans echec donc je ne puvais me connecter pour vous demander de l'aide

                    j'ai passé le week end dessus et rien a faire pas de mode"m en mode normal et surtout pas d'acces au gestionnaire de peripherique
                    ca reste etrange
                    au cas ou d'autre personne aurai eu le probleme je leur souhaite bon courage

                    ceci dis merci encore pour le soutient de ccm

                    a+ ikare
                    0
                    1. Contributeur sécurité
                      desoler pour tes données
                      a++
                      0
                      1. Contributeur
                        Hello Balltrap,

                        J'ai un petit problème, C'est pas en rapport avec des virus.

                        J'ai un vpn chez moi et je cherchais un moyen de faire de la configuration de la connexion un petit exe. (genre Gmail)

                        J'ai vu au message n18 un vpn.exe, tu sais comment on le fait ?

                        Pour plus de précision, c'est pour mon utilité.

                        Merci de ton aide. J'ai été dans la programmation mais je n'ai pas eu de réponse.
                        0
                    2. Contributeur sécurité
                      salut
                      je ne suis pas un pro de la programation
                      le vpn citer au n°18 est un vers lier a un roktit donc rien de bon
                      pour le reste c est pas dans mes competence lol desoler
                      0
                      1. Contributeur
                        Ok, merci de ta réponse.

                        Je vais continuer mes recherches.

                        a bientot
                        0
                    3. Bonjour ,j'ai spybot,ad-aware,norton,avg,est ce que c'est bien ou si certain peuve se nuire ..
                      0
                      1. Bonjour,
                        j'ai un soucis, on ma pirater mon compte hotmail, je peux pu me connecter et auparavant sa me déconecter en me disant qu'on c'était connecté sur mon compte

                        voici mon log:

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:35:53, on 25/10/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\wdfmgr.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Winamp\winampa.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\PROGRA~1\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\lclock.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\PROGRA~1\FICHIE~1\PCSuite\Services\ServiceLayer.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Audacity\audacity.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Documents and Settings\wolf97437\Bureau\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\system32\autorun.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [LClock] lclock.exe
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\Nero PhotoShow\data\xtras\mssysmgr.exe
                        O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                        AIDEZ MOI
                        0
                        Précédent
                        • 1
                        • 2